Tietosuojaseloste
1) Johdanto ja vastuuhenkilön yhteystiedot
1.1 Iloitsemme vierailustanne verkkosivustollamme ja kiitämme mielenkiinnostanne. Alla kerromme, miten käsittelemme henkilötietojanne verkkosivustoamme käyttäessä. Henkilötiedoilla tarkoitetaan kaikkia tietoja, joiden perusteella teidät voidaan tunnistaa henkilökohtaisesti.
1.2 Tämän verkkosivuston tietojenkäsittelystä yleisen tietosuoja-asetuksen (GDPR) mukaisesti vastaa Webcraft GmbH, Industriepark 206, 78244 Gottmadingen, Saksa, puh.: +49 7731 939 839 1, sähköposti: [email protected]. Henkilötietojen käsittelystä vastaava taho on se luonnollinen henkilö tai oikeushenkilö, joka yksin tai yhdessä muiden kanssa määrää henkilötietojen käsittelyn tarkoituksista ja keinoista.
1.3 Vastuuhenkilö on nimennyt tietosuojavastaavan, johon saa yhteyden seuraavasti: "Webcraft GmbH, Wolfgang A. Schmid (ulkoinen) tietosuojavastaava, Industriepark 206, 78244 Gottmadingen, Saksa, [email protected]"
2) Tietojen kerääminen vieraillessanne verkkosivustollamme
2.1 Kun käytätte verkkosivustoamme vain informatiivisesti, eli ette rekisteröidy tai välitä meille muutoin tietoja, keräämme ainoastaan ne tiedot, jotka selaimenne välittää sivupalvelimelle (ns. „palvelinlokitiedostot“). Kun avaatte verkkosivustomme, keräämme seuraavat tiedot, jotka ovat teknisesti tarpeen sivuston näyttämiseksi teille:
- Vierailemamme verkkosivusto
- Ajankohta ja kellonaika käyttöhetkellä
- Lähetettyjen tietojen määrä tavuina
- Lähde/viittaus, jolta saavuitte sivulle
- Käytetty selain
- Käytetty käyttöjärjestelmä
- Käytetty IP-osoite (mahdollisesti anonymisoidussa muodossa)
Käsittely tapahtuu GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti oikeutetun etumme perusteella verkkosivustomme vakauden ja toiminnallisuuden parantamiseksi. Tietoja ei luovuteta eikä käytetä muuhun tarkoitukseen. Pidätämme kuitenkin oikeuden tarkastaa palvelinlokitiedostot jälkikäteen, jos on konkreettisia viitteitä laittomasta käytöstä.
2.2 Tämä verkkosivusto käyttää turvallisuussyistä sekä henkilötietojen ja muun luottamuksellisen sisällön (esim. tilausten tai rekisterinpitäjälle lähetettyjen kyselyjen) siirron suojaamiseksi SSL- tai TLS-salausta. Voitte tunnistaa salatun yhteyden merkkijonosta „https://“ ja lukkosymbolista selaimen osoiterivillä.
3) Hosting & Content-Delivery-Network
3.1 Amazon Web Services
Verkkosivustomme hostaukseen ja sivusisältöjen esittämiseen käytämme seuraavan palveluntarjoajan järjestelmää: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Kaikki verkkosivustollamme kerätyt tiedot käsitellään palveluntarjoajan palvelimilla.
Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelysopimuksen, joka varmistaa sivuvierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Yhdysvaltoihin suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
3.2 Cloudflare
Verkkosivustomme hostaukseen ja sivusisältöjen esittämiseen käytämme seuraavan palveluntarjoajan järjestelmää: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Kaikki verkkosivustollamme kerätyt tiedot käsitellään palveluntarjoajan palvelimilla.
Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelysopimuksen, joka varmistaa sivuvierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Yhdysvaltoihin suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
3.3 AWS-CloudFront
Käytämme seuraavan palveluntarjoajan Content Delivery Networkia: Amazon Web Services, Inc., 410 Terry Avenue North, Seattle, WA 98109, USA
Tämä palvelu mahdollistaa meille suurten mediatiedostojen, kuten grafiikoiden, sivusisältöjen tai skriptien, nopeamman jakelun alueellisesti hajautetun palvelinverkon kautta. Käsittely tapahtuu oikeutetun etumme mukaisesti verkkosivustomme vakauden ja toiminnallisuuden parantamiseksi EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella. Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelysopimuksen, joka varmistaa sivuvierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Yhdysvaltoihin suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
3.4 Cloudflare
Käytämme seuraavan palveluntarjoajan Content Delivery Networkia: Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
Tämä palvelu mahdollistaa meille suurten mediatiedostojen, kuten grafiikoiden, sivusisältöjen tai skriptien, nopeamman jakelun alueellisesti hajautetun palvelinverkon kautta. Käsittely tapahtuu oikeutetun etumme mukaisesti verkkosivustomme vakauden ja toiminnallisuuden parantamiseksi EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan perusteella. Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelysopimuksen, joka varmistaa sivuvierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Yhdysvaltoihin suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
4) Evästeet
Jotta vierailu verkkosivustollamme olisi miellyttävää ja jotta voisimme mahdollistaa tiettyjen toimintojen käytön, käytämme evästeitä, eli pieniä tekstitiedostoja, jotka tallennetaan päätelaitteeseenne. Osa näistä evästeistä poistetaan automaattisesti selaimen sulkemisen jälkeen (ns. „istuntokohtaiset evästeet“), osa taas säilyy pidempään päätelaitteessanne ja mahdollistaa sivuasetusten tallentamisen (ns. „pysyvät evästeet“). Jälkimmäisessä tapauksessa voitte tarkistaa tallennusajan verkkoselaimenne evästeasetusten yhteenvedosta.
Mikäli jotkin käyttämistämme evästeistä käsittelevät myös henkilötietoja, käsittely tapahtuu GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti sopimuksen täytäntöönpanemiseksi, GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti, jos suostumus on annettu, tai GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti oikeutettujen etujemme turvaamiseksi verkkosivuston parhaaseen mahdolliseen toiminnallisuuteen sekä asiakasystävälliseen ja tehokkaaseen sivuvierailuun.
Voitte asettaa selaimenne siten, että saatte tiedon evästeiden asettamisesta ja voitte päättää niiden hyväksymisestä tapauskohtaisesti tai estää evästeiden hyväksymisen tietyissä tapauksissa tai yleisesti.
Huomioittehan, että jos evästeitä ei hyväksytä, verkkosivustomme toiminnallisuus saattaa olla rajoitettu.
5) Yhteydenotto
5.1 Asiakaskysymysten käsittelyyn käytämme seuraavan palveluntarjoajan sähköpostiin perustuvaa tikettijärjestelmää: Zowie Inc., 8 The Grn, Dover, Delaware, 19901, USA
Jos lähetätte verkkosivustomme kautta yhteydenottopyyntöjä sähköpostitse, ne tallennetaan ja järjestetään tikettijärjestelmässä käsittelyn kronologisuuden varmistamiseksi ja palvelukokemuksen parantamiseksi. Yksilöllisesti annetun tikettinumeron avulla voitte milloin tahansa tarkastella asianne käsittelyn ajantasaista tilannetta.
Pyyntöjen organisointia ja käsittelyä varten henkilötietoja kerätään niiden toimittamisen laajuuden mukaisesti, kuitenkin vähintään nimi, sukunimi ja sähköpostiosoite, jotka välitetään palveluntarjoajalle, tallennetaan sinne ja luetaan sieltä.
Näiden tietojen käsittelyn oikeusperusteena on oikeutettu etumme asiakaspalvelumme tehokkaaseen toteuttamiseen, pyyntöihinne mahdollisimman nopeaan vastaamiseen sekä palvelutarjontamme optimointiin yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan f alakohdan mukaisesti.
Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelyä koskevan sopimuksen, joka varmistaa sivustovierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Tietojen siirrossa Yhdysvaltoihin palveluntarjoaja tukeutuu Euroopan komission mallisopimuslausekkeisiin, joiden on tarkoitus varmistaa eurooppalaisen tietosuojatason noudattaminen.
5.2 Kun otatte meihin yhteyttä (esim. yhteydenottolomakkeella tai sähköpostitse), henkilötietoja käsitellään – yksinomaan asianne käsittelemiseksi ja siihen vastaamiseksi ja vain siinä siihen tarvittavassa laajuudessa –.
Näiden tietojen käsittelyn oikeusperusteena on oikeutettu etumme vastata pyyntöönne GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti. Jos yhteydenottonne tähtää sopimuksen tekemiseen, lisäoikeusperuste käsittelylle on GDPR:n 6 artiklan 1 kohdan b alakohta. Tietonne poistetaan, kun olosuhteista käy ilmi, että kyseinen asia on lopullisesti selvitetty eikä lakisääteisiä säilytysvelvoitteita ole esteenä.
6) Henkilötietojen käsittely asiakkaan kirjautumisen yhteydessä
EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan b alakohdan mukaisesti henkilötietoja kerätään ja käsitellään edelleen kulloinkin tarvittavassa laajuudessa, kun ilmoitat ne meille asiakkaan kirjautumisen yhteydessä. Mitkä tiedot ovat välttämättömiä tilin avaamista varten, käy ilmi verkkosivustomme vastaavan lomakkeen syöttökentistä.
Asiakastilisi voi poistaa milloin tahansa, ja se voidaan tehdä lähettämällä viesti yllä mainitun vastuuhenkilön osoitteeseen. Asiakastilisi poistamisen jälkeen tietosi poistetaan, mikäli kaikki sitä koskevat sopimukset on hoidettu kokonaisuudessaan loppuun, lakisääteiset säilytysajat eivät estä poistamista eikä meillä ole oikeutettua etua jatkosäilytykseen.
7) Asiakastietojen käyttö suoramarkkinointiin
7.1 Ilmoittautuminen sähköpostiuutiskirjeeseemme
Kun ilmoittaudutte sähköpostiuutiskirjeeseemme, lähetämme Teille säännöllisesti tietoja tarjouksistamme. Uutiskirjeen lähettämisen pakollinen tieto on ainoastaan sähköpostiosoitteenne. Muiden tietojen antaminen on vapaaehtoista, ja niitä käytetään Teihin henkilökohtaisesti puhuteltaessa. Uutiskirjeen lähettämisessä käytämme ns. double opt-in -menettelyä, jolla varmistetaan, että saatte uutiskirjeen vasta, kun olette nimenomaisesti vahvistaneet suostumuksenne uutiskirjeen vastaanottamiseen napsauttamalla annet- tuun sähköpostiosoitteeseen lähetettyä vahvistuslinkkiä.
Vahvistuslinkin aktivoinnilla annatte meille suostumuksenne henkilötietojenne käyttöön EU:n tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Tallennamme tässä yhteydessä Internet-palveluntarjoajanne (ISP) kirjaaman IP-osoitteenne sekä rekisteröitymispäivämäärän ja -ajankohdan, jotta voimme tarvittaessa myöhemmin jäljittää mahdollisen sähköpostiosoitteenne väärinkäytön. Uutiskirjeeseen rekisteröitymisen yhteydessä keräämiämme tietoja käytetään tiukasti tarkoituksenmukaisesti.
Voitte peruuttaa uutiskirjeen milloin tahansa uutiskirjeessä olevasta vastaavasta linkistä tai lähettämällä asiaankuuluvan viestin alussa mainitulle vastuuhenkilölle. Peruutuksen jälkeen sähköpostiosoitteenne poistetaan välittömästi uutiskirjeluettelostamme, ellei Teillä ole nimenomaisesti annettua suostumusta tietojenne edelleen käyttöön tai ellei meillä ole lakisääteisesti sallittua ja tässä selosteessa ilmoitettua pidemmälle menevää tietojen käyttötarkoitusta.
7.2 Sähköpostiuutiskirjeen lähettäminen olemassa oleville asiakkaille
Jos olette antaneet meille sähköpostiosoitteenne tavaroita tai palveluja ostaessanne, pidätämme oikeuden lähettää Teille säännöllisesti tarjouksia vastaavista tavaroista tai palveluista valikoimastamme sähköpostitse, kuten jo ostetut. Tätä varten emme GDPR:n sijaan Saksan UWG-lain § 7 kohdan 3 mukaisesti tarvitse Teiltä erillistä suostumusta. Tietojen käsittely perustuu tältä osin yksinomaan oikeutettuun etuumme personoituun suoramarkkinointiin GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti. Jos olette alun perin vastustaneet sähköpostiosoitteenne käyttöä tähän tarkoitukseen, emme lähetä sähköposteja.
Teillä on oikeus vastustaa sähköpostiosoitteenne käyttöä edellä mainittuun markkinointitarkoitukseen milloin tahansa tulevaisuuteen vaikuttavasti ilmoittamalla asiasta alussa mainitulle vastuuhenkilölle. Tästä aiheutuu Teille ainoastaan perusmaksujen mukaiset välityskustannukset. Vastustuksenne vastaanottamisen jälkeen sähköpostiosoitteenne käyttö mainostarkoituksiin lopetetaan viipymättä.
7.3 Tuotteiden saatavuusilmoitus sähköpostitse
Tilapäisesti ei saatavilla olevien tuotteiden osalta voitte rekisteröityä sähköpostitse lähetettäviin saatavuusilmoituksiin. Tällöin lähetämme Teille sähköpostitse kertaluontoisen viestin valitsemanne tuotteen saatavuudesta. Tämän ilmoituksen lähettämisen pakollinen tieto on ainoastaan sähköpostiosoitteenne. Muiden tietojen antaminen on vapaaehtoista ja niitä käytetään tarvittaessa Teihin henkilökohtaisesti puhuteltaessa. Sähköpostien lähettämisessä käytämme ns. double opt-in -menettelyä, jolla varmistetaan, että saatte ilmoituksen vasta, kun olette nimenomaisesti vahvistaneet tätä koskevan suostumuksenne napsauttamalla annet- tuun sähköpostiosoitteeseen lähetettyä vahvistuslinkkiä.
Vahvistuslinkin aktivoinnilla annatte meille suostumuksenne henkilötietojenne käyttöön EU:n tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Tallennamme tässä yhteydessä Internet-palveluntarjoajanne (ISP) kirjaaman IP-osoitteenne sekä rekisteröitymispäivämäärän ja -ajankohdan, jotta voimme tarvittaessa myöhemmin jäljittää mahdollisen sähköpostiosoitteenne väärinkäytön. Saatavuusilmoituspalveluumme rekisteröitymisen yhteydessä keräämiämme tietoja käytetään tiukasti tarkoituksenmukaisesti.
Voitte peruuttaa saatavuusilmoitukset milloin tahansa lähettämällä asiaankuuluvan viestin alussa mainitulle vastuuhenkilölle. Peruutuksen jälkeen sähköpostiosoitteenne poistetaan välittömästi tätä tarkoitusta varten perustetusta jakelulistastamme, ellei Teillä ole nimenomaisesti annettua suostumusta tietojenne edelleen käyttöön tai ellei meillä ole lakisääteisesti sallittua ja tässä selosteessa ilmoitettua pidemmälle menevää tietojen käyttötarkoitusta.
8) Tietojenkäsittely tilauksen käsittelyä varten
8.1 Siltä osin kuin se on tarpeen sopimuksen toteuttamiseksi toimitus- ja maksutarkoituksia varten, keräämämme henkilötiedot siirretään asetuksen (EU) 2016/679 (GDPR) 6 artiklan 1 kohdan b alakohdan mukaisesti valitulle kuljetusyritykselle ja valitulle luottolaitokselle.
Mikäli olemme vastaavan sopimuksen perusteella velvollisia toimittamaan päivityksiä digitaalisia elementtejä sisältäville tavaroille tai digitaalisille tuotteille, käsittelemme tilauksen yhteydessä toimittamianne yhteystietoja informoidaksemme Teitä henkilökohtaisesti lakisääteisten tiedonantovelvollisuuksiemme puitteissa GDPR:n 6 artiklan 1 kohdan c alakohdan mukaisesti. Yhteystietojanne käytetään tällöin tiukasti tarkoituksenmukaisesti meiltä vaadituista päivityksistä tiedottamiseen, ja me käsittelemme niitä tähän tarkoitukseen vain siltä osin kuin se on kyseisen tiedonannon kannalta tarpeen.
Tilauksenne käsittelemiseksi teemme lisäksi yhteistyötä yhden tai useamman alla mainitun palveluntarjoajan kanssa, jotka tukevat meitä kokonaan tai osittain tehtyjen sopimusten toteuttamisessa. Näille palveluntarjoajille välitetään tiettyjä henkilötietoja seuraavien tietojen mukaisesti.
8.2 Maksupalveluntarjoajien (maksupalvelujen) käyttö
- Amazon Pay
Tällä verkkosivustolla on käytettävissä yksi tai useampi seuraavan tarjoajan verkkomaksutapa: Amazon Payments Europe s.c.a., 38 avenue J.F. Kennedy, L-1855 Luxemburg
Valittaessa tarjoajan ennakkomaksuun perustuva maksutapa (esimerkiksi luottokorttimaksu) siirretään tälle tarjoajalle tilausprosessin yhteydessä ilmoittamanne maksutiedot (mukaan lukien nimi, osoite, pankki- ja korttitiedot, valuutta ja tapahtumanumero) sekä tiedot tilauksenne sisällöstä GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti. Tietojenne siirto tapahtuu tässä tapauksessa yksinomaan maksutapahtuman toteuttamiseksi tarjoajan kanssa ja vain siltä osin kuin se on tähän tarkoitukseen tarpeen.
- Apple Pay
Jos valitsette maksutavaksi Apple Distribution Internationalin (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanti, ”Apple Pay” -palvelun, maksutapahtuma suoritetaan iOS-, watchOS- tai macOS-käyttöjärjestelmää käyttävän laitteenne ”Apple Pay” -toiminnon kautta veloittamalla ”Apple Payhin” tallennettua maksukorttia. Apple Pay käyttää tähän laitteenne laitteistoon ja ohjelmistoon integroituja suojaustoimintoja suojatakseen tapahtumanne. Maksun hyväksyminen edellyttää siten aiemmin asettamanne koodin syöttämistä sekä laitteen ”Face ID”- tai ”Touch ID” -toiminnolla tehtävää varmentamista.
Maksun suorittamiseksi tilausprosessin yhteydessä toimittamanne tiedot sekä tiedot tilauksestanne välitetään salatussa muodossa Applelle. Apple salaa nämä tiedot tämän jälkeen uudelleen kehittäjäkohtaisella avaimella ennen kuin tiedot välitetään maksun suorittamiseksi Apple Payhin tallennetun maksukortin maksupalveluntarjoajalle. Salaus varmistaa, että vain se verkkosivusto, jolla osto tehtiin, voi käyttää maksutietoja. Maksun suorittamisen jälkeen Apple lähettää maksun onnistumisen vahvistamiseksi laitteenne tilinumeroa vastaavan tunnisteen sekä tapahtumakohtaisen dynaamisen turvakoodin lähtöverkkosivustolle.
Siltä osin kuin kuvattujen siirtojen yhteydessä käsitellään henkilötietoja, käsittely tapahtuu yksinomaan maksutapahtuman toteuttamiseksi GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti.
Apple säilyttää anonymisoituja tapahtumatietoja, kuten arvioidun ostosumman, arvioidun päivämäärän ja arvioidun kellonajan sekä tiedon siitä, onko tapahtuma suoritettu onnistuneesti. Anonymisointi sulkee pois kaiken henkilöviittauksen. Apple käyttää anonymisoituja tietoja ”Apple Payn” ja muiden Applen tuotteiden ja palvelujen parantamiseen.
Kun käytätte Apple Payta iPhonessa tai Apple Watchissa viimeistelläksenne oston, jonka olette tehneet Safarilla Macilla, Mac ja valtuutuslaite kommunikoivat salatun kanavan kautta Applen palvelimilla. Apple ei käsittele tai tallenna mitään näistä tiedoista muodossa, josta henkilöllisyytenne olisi tunnistettavissa. Voitte poistaa Apple Payn käytön Macilla käytöstä iPhonen asetuksissa. Siirtykää kohtaan ”Wallet & Apple Pay” ja poistakaa käytöstä ”Salli maksut Macilla”.
Lisätietoja Applen tietosuojasta Apple Payssa löytyy seuraavasta internetosoitteesta: https://support.apple.com
- Paypal
Tällä verkkosivustolla on käytettävissä yksi tai useampi seuraavan tarjoajan verkkomaksutapa: PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
Valittaessa tarjoajan ennakkomaksuun perustuva maksutapa, siirretään tälle tarjoajalle tilausprosessin yhteydessä ilmoittamanne maksutiedot (mukaan lukien nimi, osoite, pankki- ja korttitiedot, valuutta ja tapahtumanumero) sekä tiedot tilauksenne sisällöstä GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti. Tietojenne siirto tapahtuu tässä tapauksessa yksinomaan maksutapahtuman toteuttamiseksi tarjoajan kanssa ja vain siltä osin kuin se on tähän tarkoitukseen tarpeen.
Valittaessa maksutapa, jossa me suoritamme ennakkomaksun, Teitä pyydetään tilausprosessissa antamaan tiettyjä henkilötietoja (etu- ja sukunimi, katu, talonnumero, postinumero, paikkakunta, syntymäaika, sähköpostiosoite, puhelinnumero, mahdollisesti vaihtoehtoista maksutapaa koskevat tiedot).
Jotta voimme tällaisissa tapauksissa turvata oikeutetun etumme asiakkaidemme maksukyvyn arviointiin, välitämme nämä tiedot GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti tarjoajalle luottokelpoisuuden tarkistamista varten. Tarjoaja arvioi Teidän antamienne henkilötietojen sekä muiden tietojen (kuten ostoskori, laskun summa, tilaushistoria, maksukokemukset) perusteella, voidaanko valitsemanne maksutapa myöntää ottaen huomioon maksu- ja/tai saatavien menetyksen riskit.
Luottotietoselvitys voi sisältää todennäköisyysarvoja (ns. pistemäärät, score-arvot). Siltä osin kuin score-arvot vaikuttavat luottotietoselvityksen tulokseen, ne perustuvat tieteellisesti tunnustettuun matemaattis-tilastolliseen menetelmään. Score-arvojen laskennassa otetaan huomioon muun muassa, mutta ei yksinomaan, osoitetiedot.
Voitte vastustaa tietojenne tällaista käsittelyä milloin tahansa ilmoittamalla siitä meille tai suoraan tarjoajalle. Tarjoajalla on kuitenkin tarvittaessa edelleen oikeus käsitellä henkilötietojanne, jos se on tarpeen sopimuksenmukaisen maksutapahtuman toteuttamiseksi.
- Saferpay
Tällä verkkosivustolla on käytettävissä yksi tai useampi seuraavan tarjoajan verkkomaksutapa: equensWorldline SE, Eendrachtlaan 315
3526 LB Utrecht, Alankomaat
Valittaessa verkkomaksutapa, maksutietonne siirretään tarvittaessa ensin tarjoajalle GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti.
Luottokortti- tai krypto-maksutavoilla tarjoaja käsittelee maksun itse.
Kun käytetään paikallisen kolmannen osapuolen maksutapaa, maksutietonne siirretään maksun suorittamiseksi tämän jälkeen GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti vastaavalle tarjoajalle:
- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irlanti)
- Google Pay (Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Alankomaat)
- bancontact (Bancontact Payconiq Company, Rue d'Arlon 82, 1040 Bryssel, Belgia)
- eps (PSA Payment Services Austria GmbH, Handelskai 92, Gate 2, 1200 Wien, Itävalta)
- Giropay (paydirekt GmbH, Stephanstr. 14-16 60313 Frankfurt am Main, Saksa)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Puola)
8.3 Luottokelpoisuuden tarkistus
Mikäli suoritamme ennakkomaksun (esim. toimitus laskulla), pidätämme oikeuden suorittaa luottokelpoisuuden tarkistus matemaattis-tilastollisiin menetelmiin perustuen oikeutetun etumme turvaamiseksi asiakkaidemme maksukyvyn arvioinnissa. Luottokelpoisuuden tarkistukseen tarvittavat henkilötiedot siirrämme GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti seuraavalle palveluntarjoajalle:
CRIF GmbH, Victor-Gollancz-Straße 5, 76137 Karlsruhe, Saksa
Luottotietoselvitys voi sisältää todennäköisyysarvoja (ns. pistemäärät, score-arvot). Siltä osin kuin score-arvot vaikuttavat luottotietoselvityksen tulokseen, ne perustuvat tieteellisesti tunnustettuun matemaattis-tilastolliseen menetelmään. Score-arvojen laskennassa otetaan huomioon muun muassa, mutta ei yksinomaan, osoitetiedot. Käytämme luottokelpoisuustarkistuksen tulosta koskien tilastollista maksuhäiriöriskiä päätöksentekoon sopimussuhteen aloittamisesta, toteuttamisesta tai päättämisestä.
Voitte vastustaa tietojenne tällaista käsittelyä milloin tahansa ilmoittamalla siitä tietojenkäsittelystä vastaavalle taholle tai edellä mainitulle luottotietoyhtiölle. Meillä on kuitenkin tarvittaessa edelleen oikeus käsitellä henkilötietojanne, jos se on tarpeen sopimuksenmukaisen maksutapahtuman toteuttamiseksi.
8.4 Mikäli suoritamme ennakkomaksun (esim. toimitus laskulla), pidätämme oikeuden suorittaa luottokelpoisuuden tarkistus matemaattis-tilastollisiin menetelmiin perustuen oikeutetun etumme turvaamiseksi asiakkaidemme maksukyvyn arvioinnissa. Luottokelpoisuuden tarkistukseen tarvittavat henkilötiedot siirrämme GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti tarvittaessa lisäksi seuraavalle palveluntarjoajalle:
Creditreform Konstanz Müller & Schott KG, Mainaustr. 48, 78464 Konstanz, Saksa
Luottotietoselvitys voi sisältää todennäköisyysarvoja (ns. pistemäärät, score-arvot). Siltä osin kuin score-arvot vaikuttavat luottotietoselvityksen tulokseen, ne perustuvat tieteellisesti tunnustettuun matemaattis-tilastolliseen menetelmään. Score-arvojen laskennassa otetaan huomioon muun muassa, mutta ei yksinomaan, osoitetiedot. Käytämme luottokelpoisuustarkistuksen tulosta koskien tilastollista maksuhäiriöriskiä päätöksentekoon sopimussuhteen aloittamisesta, toteuttamisesta tai päättämisestä.
Voitte vastustaa tietojenne tällaista käsittelyä milloin tahansa ilmoittamalla siitä tietojenkäsittelystä vastaavalle taholle tai edellä mainitulle luottotietoyhtiölle. Meillä on kuitenkin tarvittaessa edelleen oikeus käsitellä henkilötietojanne, jos se on tarpeen sopimuksenmukaisen maksutapahtuman toteuttamiseksi.
8.5 Pakotelistojen tarkistus
Liikesuhteiden aloittamisen ja tilausten käsittelyn yhteydessä pidätämme oikeuden verrata Teiltä saamiamme henkilötietoja Euroopan unionin ja/tai sen jäsenvaltioiden pakotelistoihin sisältyviin tietoihin ja tehdä tämän vertailun tulosten perusteella päätöksen liikesuhteen aloittamisesta ja/tai tilauksen toteuttamisesta.
Tämä tietojenkäsittely tapahtuu GDPR:n 6 artiklan 1 kohdan c alakohdan mukaisesti lakisääteisen velvollisuutemme perusteella tarkistaa ja varmistaa, ettemme solmi liikesuhteita pakotteiden alaisiin luonnollisiin tai oikeushenkilöihin ja näin estää resurssien tarjoamisen tällaisille henkilöille.
8.6 Lisäkäsittely koulutustarkoituksiin
Aikarajoitetusti käsittelemme saapuvia tilausdokumentteja lisäksi koulutus- ja testitarkoituksiin automatisoitua asiakirjantunnistusjärjestelmää varten ("Document AI" Google Cloudista, palveluntarjoaja: Google Ireland Limited). Oikeusperusteena on oikeutettu etumme sisäisten liiketoimintaprosessien optimointiin ja automatisointiin (EU:n tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohta). Tietoja käytetään yksinomaan tämän järjestelmän kehittämiseen ja testaamiseen, ja ne poistetaan viimeistään 30 päivää testin päättymisen jälkeen.
9) Verkkosivuanalyysipalvelut
Google Analytics 4
Tämä verkkosivusto käyttää Google Analytics 4 -palvelua, jonka tarjoaa Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti ("Google"), ja joka mahdollistaa sivustomme käytön analysoinnin.
Oletusarvoisesti Google Analytics 4 asettaa verkkosivustolla vieraillessanne evästeitä, jotka tallennetaan pieninä tekstiosioina päätelaitteeseenne ja keräävät tiettyjä tietoja. Näihin tietoihin kuuluu myös IP-osoitteenne, jota Google kuitenkin lyhentää viimeisillä numeroilla, jotta suora henkilön tunnistaminen estetään.
Tiedot siirretään Googlen palvelimille ja niitä käsitellään siellä edelleen. Tietoja voidaan myös siirtää Google LLC:lle, joka sijaitsee Yhdysvalloissa.
Google käyttää kerättyjä tietoja toimeksiannostamme arvioidakseen verkkosivuston käyttöä, laatiakseen meille raportteja sivustoaktiivisuudesta sekä tarjotakseen muita verkkosivuston ja internetin käyttöön liittyviä palveluja. Selaimesi Google Analyticsin yhteydessä välittämää ja lyhennettyä IP-osoitetta ei yhdistetä muiden Googlen tietojen kanssa. Google Analytics 4:n käytön yhteydessä kerätyt tiedot säilytetään kahden kuukauden ajan ja poistetaan sen jälkeen.
Kaikki edellä kuvatut käsittelyt, erityisesti evästeiden asettaminen käytetylle päätelaitteelle, suoritetaan vain, jos olette antaneet siihen nimenomaisen suostumuksenne EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti.
Ilman suostumustanne Google Analytics 4:ää ei käytetä sivustokäyntinne aikana. Voitte perua antamanne suostumuksen milloin tahansa tulevaisuuteen vaikuttavin seurauksin. Käyttääksenne peruutusoikeuttanne, poistakaa tämä palvelu käytöstä verkkosivustolla tarjotun ”Cookie-Consent-Tool” -työkalun kautta.
Olemme tehneet Googlen kanssa henkilötietojen käsittelyä koskevan sopimuksen, joka varmistaa sivustovierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Lisää oikeudellisia huomautuksia Google Analytics 4:stä löydätte osoitteista https://business.safety.google
Demografiset ominaisuudet
Google Analytics 4 käyttää erityistä ”demografiset ominaisuudet” -toimintoa ja voi sen avulla laatia tilastoja, jotka antavat tietoa sivuston kävijöiden iästä, sukupuolesta ja kiinnostuksen kohteista. Tämä tapahtuu mainonnan ja kolmansien osapuolten tietojen analysoinnin avulla. Näin voidaan tunnistaa kohderyhmiä markkinointitoimia varten. Kerättyjä tietoja ei kuitenkaan voida yhdistää tiettyyn henkilöön, ja ne poistetaan säilyttämisen kahden kuukauden jälkeen.
Google Signals
Laajennuksena Google Analytics 4:ään tällä verkkosivustolla voidaan käyttää Google Signals -toimintoa laitekohtaiset rajat ylittävien raporttien laatimiseksi. Jos olette ottaneet käyttöön personoidut mainokset ja yhdistäneet laitteet Google-tiliinne, Google voi suostumuksestanne Google Analyticsin käyttöön GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti analysoida käyttökäyttäytymistänne laitteiden välillä ja luoda tietokantamalleja muun muassa laiterajat ylittävistä konversioista. Emme saa Googlelta henkilötietoja, vaan ainoastaan tilastoja. Jos haluatte lopettaa laiterajat ylittävän analyysin, voitte poistaa käytöstä ”Henkilökohtaiset mainokset” -toiminnon Google-tilinne asetuksissa. Seuratkaa tähän tämän sivun ohjeita: https://support.google.com
Lisätietoja Google Signalsista löydätte seuraavasta linkistä: https://support.google.com
UserID:t
Laajennuksena Google Analytics 4:ään tällä verkkosivustolla voidaan käyttää ”UserIDs”-toimintoa. Jos olette antaneet suostumuksenne Google Analytics 4:n käyttöön GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti, luoneet tälle verkkosivustolle tilin ja kirjaudutte sisään tälle tilille eri laitteilla, toimintaanne – mukaan lukien konversiot – voidaan analysoida laitteiden välillä.
Tietojen siirtoja Yhdysvaltoihin varten palveluntarjoaja on liittynyt EU–USA-tietosuojakehykseen (EU–US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
10) Uudelleenkohdentaminen/ remarketing ja konversioseuranta
10.1 Google Ads Remarketing
Tämä verkkosivusto käyttää seuraavan palveluntarjoajan uudelleenkohdentamistekniikkaa: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti
Tätä varten Google asettaa evästeen päätelaitteesi selaimeen, joka mahdollistaa automaattisesti kiinnostuksen kohteisiin perustuvan mainonnan pseudonyymin evästetunnuksen avulla ja sen perusteella, millä sivuilla olette vieraillut. Muu tietojenkäsittely tapahtuu vain, jos olette antanut Googlelle suostumuksen siihen, että Google yhdistää internet- ja sovellusselaushistorianne Google-tiliinne ja käyttää Google-tilinne tietoja personoitujen mainosten näyttämiseen verkossa. Jos olette tässä tapauksessa kirjautuneena Googleen vieraillessanne verkkosivustollamme, Google käyttää tietojanne yhdessä Google Analyticsin tietojen kanssa laatiakseen ja määritelläkseen kohderyhmäluetteloita laiteriippumattomaan remarketingiin. Tätä varten Google yhdistää henkilötietonne tilapäisesti Google Analyticsin tietoihin kohderyhmien muodostamiseksi. Google Ads Remarketing -palvelun käytön yhteydessä henkilötietoja voidaan siirtää myös Google LLC:n palvelimille Yhdysvalloissa.
Kaikki edellä kuvatut käsittelytoimet, erityisesti evästeiden asettaminen käytössä olevan päätelaitteen tietojen lukemiseksi, suoritetaan vain, jos olette antanut meille nimenomaisen suostumuksenne tähän EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Ilman tätä suostumusta uudelleenkohdentamistekniikkaa ei käytetä sivustovierailunne aikana.
Voitte peruuttaa antamanne suostumuksen milloin tahansa tulevaisuuteen vaikuttavasti. Käyttääksenne peruuttamisoikeuttanne, poistakaa tämä palvelu käytöstä verkkosivustolla tarjotussa „Cookie-Consent-Tool“ -työkalussa.
Yhdysvaltoihin tehtäviä tietojen siirtoja varten palveluntarjoaja on liittynyt EU–USA-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
Tietoja Googlen käynnistämistä käsittelyistä ja siitä, miten Google käsittelee verkkosivustojen tietoja, löydätte täältä: https://policies.google.com
Lisätietoja Googlen tietosuojakäytännöistä löytyy täältä: https://business.safety.google
10.2 Microsoft Advertising
Tämä verkkosivusto käyttää seuraavan palveluntarjoajan uudelleenkohdentamistekniikkaa: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Tämä mahdollistaa verkkosivujemme vierailijoiden kohdentamisen henkilökohtaisella, kiinnostuksen kohteisiin perustuvalla mainonnalla, jotka ovat jo osoittaneet kiinnostusta kauppaamme ja tuotteitamme kohtaan. Mainosten näyttäminen tapahtuu aiemman ja nykyisen käyttökäyttäytymisen evästepohjaisen analyysin perusteella.
Uudelleenkohdentamistekniikkaa käytettäessä tietokoneellenne tai mobiililaitteellenne tallennetaan eväste, jolla kerätään pseudonymisoituja tietoja kiinnostuksen kohteistanne ja näin mukautetaan mainontaa tallennettuihin tietoihin. Nämä evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan tietokoneellenne tai mobiililaitteellenne. Näin teille näytetään mainontaa, joka todennäköisesti vastaa hyvin tuote- ja tietointressejänne.
Kaikki edellä kuvatut käsittelytoimet, erityisesti evästeiden asettaminen käytössä olevan päätelaitteen tietojen lukemiseksi, suoritetaan vain, jos olette antanut meille nimenomaisen suostumuksenne tähän EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Ilman tätä suostumusta uudelleenkohdentamistekniikkaa ei käytetä sivustovierailunne aikana.
Voitte peruuttaa antamanne suostumuksen milloin tahansa tulevaisuuteen vaikuttavasti. Käyttääksenne peruuttamisoikeuttanne, poistakaa tämä palvelu käytöstä verkkosivustolla tarjotussa „Cookie-Consent-Tool“ -työkalussa.
Yhdysvaltoihin tehtäviä tietojen siirtoja varten palveluntarjoaja on liittynyt EU–USA-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
10.3 Google Ads -konversioseuranta
Tämä verkkosivusto käyttää verkkomarkkinointiohjelmaa "Google Ads" ja sen puitteissa Google Ireland Limitedin, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti ("Google") konversioseurantaa.
Käytämme Google Ads -tarjontaa kiinnittääksemme huomiota houkutteleviin tarjouksiimme ulkopuolisilla verkkosivuilla mainosvälineiden (ns. Google Adwords) avulla. Voimme mainoskampanjoiden tietoihin liittyen selvittää, kuinka menestyksekkäitä yksittäiset mainostoimenpiteet ovat. Tavoitteenamme on näyttää teille mainontaa, joka kiinnostaa teitä, tehdä verkkosivustostamme teille kiinnostavampi ja saavuttaa oikeudenmukainen mainoskustannusten laskenta.
Konversioseurantaeväste asetetaan, kun käyttäjä klikkaa Googlen näyttämää Ads-mainosta. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan päätelaitteellenne. Nämä evästeet vanhenevat yleensä 30 päivän kuluttua, eikä niitä käytetä henkilön tunnistamiseen. Jos käyttäjä vierailee tietyillä tämän verkkosivuston sivuilla ja eväste ei ole vielä vanhentunut, Google ja me voimme tunnistaa, että käyttäjä on klikannut mainosta ja ohjattu kyseiselle sivulle. Jokainen Google Ads -asiakas saa eri evästeen. Evästeitä ei siten voida seurata Google Ads -asiakkaiden verkkosivustojen välillä. Konversioevästeen avulla kerättyjä tietoja käytetään sellaisten Google Ads -asiakkaiden konversiotilastojen laatimiseen, jotka ovat valinneet konversioseurannan. Asiakkaat saavat tietää, kuinka monta käyttäjää on klikannut heidän mainostaan ja ohjattu sivulle, jolla on konversioseurannan tunniste. He eivät kuitenkaan saa tietoja, joista käyttäjät voitaisiin tunnistaa henkilökohtaisesti.
Google Ads -palvelun käytön yhteydessä henkilötietoja voidaan siirtää myös Google LLC:n palvelimille Yhdysvalloissa.
Tietoja Google Ads -konversioseurannan käynnistämistä käsittelyistä ja siitä, miten Google käsittelee verkkosivustojen tietoja, löydätte täältä: https://policies.google.com
Kaikki edellä kuvatut käsittelytoimet, erityisesti evästeiden asettaminen käytössä olevan päätelaitteen tietojen lukemiseksi, suoritetaan vain, jos olette antanut meille nimenomaisen suostumuksenne tähän EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Voitte peruuttaa antamanne suostumuksen milloin tahansa tulevaisuuteen vaikuttavasti poistamalla tämän palvelun käytöstä verkkosivustolla tarjotussa „Cookie-Consent-Tool“ -työkalussa.
Voitte lisäksi vastustaa pysyvästi Google Ads -konversioseurannan evästeiden asettamista lataamalla ja asentamalla Googlen selaimen laajennuksen seuraavasta linkistä:
https://support.google.com
Jotta voimme kohdentaa mainontaa vielä kiinnostavammin käyttäjille, joiden tiedot saamme liike- tai liike-elämää muistuttavien suhteiden puitteissa, käytämme Google Ads -palvelussa asiakaslistojen sovitus -toimintoa. Tätä varten siirrämme yhden tai useamman tiedoston, jotka sisältävät koottuja asiakastietoja (erityisesti sähköpostiosoitteita ja puhelinnumeroita), sähköisesti Googlelle. Google ei saa pääsyä selväkielisiin tietoihin, vaan salaa tiedot asiakastiedostoissa siirron aikana automaattisesti erityisellä algoritmilla. Google voi käyttää salattuja tietoja ainoastaan liittääkseen ne olemassa oleviin Google-tileihin, jotka rekisteröidyt ovat perustaneet. Tämä mahdollistaa personoidun mainonnan näyttämisen kaikissa kyseiseen Google-tiliin liitetyissä Google-palveluissa.
Asiakastietojen siirto Googlelle tapahtuu yksinomaan, jos olette antaneet meille tähän nimenomaisen suostumuksenne EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Voitte peruuttaa tämän suostumuksen milloin tahansa meitä kohtaan tulevaisuuteen vaikuttavasti. Lisätietoa Googlen tietosuojatoimista asiakaslistojen sovitus -toiminnon osalta löytyy täältä: https://support.google.com
Googlen tietosuojakäytännöt ovat nähtävissä täällä: https://business.safety.google
Yhdysvaltoihin tehtäviä tietojen siirtoja varten palveluntarjoaja on liittynyt EU–USA-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
10.4 Microsoft Advertising Universal Event Tracking
Tämä verkkosivusto käyttää seuraavan palveluntarjoajan konversioseurantatekniikkaa: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA
Universal Event Tracking -toiminnon käyttöä varten jokaiselle verkkosivumme sivulle on upotettu tunniste, joka on vuorovaikutuksessa Microsoftin asettaman konversioevästeen kanssa. Tämä vuorovaikutus tekee verkkosivustomme käyttökäyttäytymisestä jäljitettävää ja lähettää näin kerätyt tiedot Microsoftille. Tämän tarkoituksena on, että tietyt ennalta määritellyt tavoitteet, kuten ostot tai liidit, voidaan kirjata ja arvioida tilastollisesti, jotta voimme tehdä tarjontamme kohdentamisen ja sisällön entistä paremmin kiinnostuksenne mukaiseksi. Tunnisteita ei missään vaiheessa käytetä käyttäjien henkilökohtaiseen tunnistamiseen.
Kaikki edellä kuvatut käsittelytoimet, erityisesti evästeiden asettaminen käytössä olevan päätelaitteen tietojen lukemiseksi, suoritetaan vain, jos olette antanut meille nimenomaisen suostumuksenne tähän EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Ilman tätä suostumusta uudelleenkohdentamistekniikkaa ei käytetä sivustovierailunne aikana.
Voitte peruuttaa antamanne suostumuksen milloin tahansa tulevaisuuteen vaikuttavasti. Käyttääksenne peruuttamisoikeuttanne, poistakaa tämä palvelu käytöstä verkkosivustolla tarjotussa „Cookie-Consent-Tool“ -työkalussa.
Yhdysvaltoihin tehtäviä tietojen siirtoja varten palveluntarjoaja on liittynyt EU–USA-tietosuojakehykseen (EU-US Data Privacy Framework), joka Euroopan komission riittävyyspäätöksen perusteella varmistaa eurooppalaisen tietosuojatason noudattamisen.
11) Sivuston toiminnot
11.1 Youtube
Tämä verkkosivusto käyttää liitännäisiä seuraavan tarjoajan videoiden näyttämiseen ja toistamiseen: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti
Tietoja voidaan lisäksi siirtää seuraavalle taholle: Google LLC., USA
Kun avaat verkkosivustomme sivun, joka sisältää tällaisen liitännäisen, selaimesi muodostaa viimeistään videon toiston ajankohtana suoran yhteyden palveluntarjoajan palvelimiin sisällön lataamiseksi. Tällöin tietyt tiedot, mukaan lukien IP-osoitteesi, välitetään palveluntarjoajalle.
Kun upotettujen videoiden toisto käynnistetään liitännäisen kautta, palveluntarjoaja asettaa lisäksi evästeitä kerätäkseen tietoja käyttäjien toiminnasta, laatiakseen toistotilastoja ja estääkseen väärinkäytöksiä.
Jos olet sivulla käydessäsi kirjautuneena palveluntarjoajan käyttäjätilille, tietosi yhdistetään suoraan tiliisi napsauttaessasi videota. Jos et halua yhdistämistä tiliisi, sinun on kirjauduttava ulos ennen toistopainikkeen painamista.
Kaikki edellä mainitut käsittelyt, erityisesti evästeiden asettaminen käytössä olevan päätelaitteen tietojen lukemiseksi, tapahtuvat vain, jos olet antanut siihen nimenomaisen suostumuksesi EU:n tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti. Voit peruuttaa antamasi suostumuksen milloin tahansa tulevaisuutta varten ottamalla tämän palvelun pois käytöstä verkkosivustolla tarjotun „Cookie-Consent-Tool“ -työkalun kautta.
USA:han suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US Data Privacy Framework -järjestelyyn, joka Euroopan komission riittävyyspäätökseen perustuen varmistaa eurooppalaisen tietosuojatason noudattamisen.
11.2 - Google reCAPTCHA
Tällä verkkosivustolla käytämme seuraavan palveluntarjoajan CAPTCHA-palvelua: Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti
Tietoja voidaan lisäksi siirtää seuraavalle taholle: Google LLC, USA.
Captcha-ikkunan visuaalista ulkoasua varten käytetään palveluntarjoajan „Google Fonts“ -kirjasimia, eli Googlen internetistä lataamia fontteja. Tämän yhteydessä ei käsitellä muita kuin edellä mainittuja tietoja, jotka siirretään Googlelle jo ReCaptcha-toiminnallisuuden kautta.
Palvelu tarkistaa, tapahtuuko syöttö luonnollisen henkilön toimesta vai väärinkäyttötarkoituksessa koneellisesti ja automatisoidusti, ja estää roskapostin, DDoS-hyökkäykset sekä vastaavat automatisoidut haitalliset pääsyt. Varmistaakseen, että toiminnon suorittaa ihminen eikä automatisoitu botti, palveluntarjoaja kerää käytetyn päätelaitteen IP-osoitteen, käytetyn selaimen ja käyttöjärjestelmätyypin tunnistetiedot sekä vierailun päivämäärän ja keston ja välittää ne arvioitavaksi palveluntarjoajan palvelimille. Tämän yhteydessä voidaan käyttää evästeitä, eli päätelaitteen selaimeen tallennettavia pieniä tekstitiedostoja.
Mikäli edellä kuvatut käsittelyt tapahtuvat evästeiden perusteella, niitä asetetaan vain, jos olet antanut siihen nimenomaisen suostumuksesi GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti. Voit peruuttaa antamasi suostumuksen milloin tahansa tulevaisuutta varten poistamalla tämän palvelun käytöstä verkkosivustolla tarjotun „Cookie-Consent-Tool“ -työkalun kautta.
Jos edellä kuvatut käsittelyt toteutetaan ilman evästeiden käyttöä, oikeusperusteena on oikeutettu etumme yksilöllisen vastuun toteamiseen internetissä sekä väärinkäytösten ja roskapostin estämiseen GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.
Olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelyä koskevan sopimuksen, joka varmistaa sivustovierailijoidemme tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
USA:han suuntautuvia tietojen siirtoja varten palveluntarjoaja on liittynyt EU–US Data Privacy Framework -järjestelyyn, joka Euroopan komission riittävyyspäätökseen perustuen varmistaa eurooppalaisen tietosuojatason noudattamisen.
Lisätietoja Googlen tietosuojakäytännöistä löytyy täältä: https://business.safety.google
12) Työkalut ja muut
Evästesuostumustyökalu
Tämä verkkosivusto käyttää niin kutsuttua ”evästesuostumustyökalua” hankkiakseen pätevät käyttäjien suostumukset suostumusta edellyttäville evästeille ja evästepohjaisille sovelluksille. ”Evästesuostumustyökalu” näytetään käyttäjille sivun latautuessa interaktiivisena käyttöliittymänä, jossa suostumuksia tiettyihin evästeisiin ja/tai evästepohjaisiin sovelluksiin voidaan antaa rastittamalla valintaruutuja. Työkalun käytön myötä kaikki suostumusta edellyttävät evästeet/palvelut ladataan vasta, kun kyseinen käyttäjä on antanut vastaavat suostumukset rastittamalla. Näin varmistetaan, että tällaisia evästeitä asetetaan käyttäjän päätelaitteelle vain, jos suostumus on annettu.
Työkalu asettaa teknisesti välttämättömiä evästeitä evästeasetustenne tallentamiseksi. Henkilötietoja ei lähtökohtaisesti käsitellä.
Mikäli poikkeustapauksessa evästeasetusten tallentaminen, kohdistaminen tai lokitus edellyttää henkilötietojen (kuten IP-osoitteen) käsittelyä, käsittely tapahtuu EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan f alakohdan mukaisesti oikeutetun etumme perusteella lainmukaisen, käyttäjäkohtaisen ja käyttäjäystävällisen evästeiden suostumusten hallinnan sekä siten verkkosivustomme lainmukaisen toteutuksen varmistamiseksi.
Lisäksi käsittelyn oikeusperusteena on GDPR:n 6 artiklan 1 kohdan c alakohta. Rekisterinpitäjänä meitä velvoittaa laki tekemään teknisesti ei-välttämättömien evästeiden käytön riippuvaiseksi kunkin käyttäjän suostumuksesta.
Tarvittaessa olemme tehneet palveluntarjoajan kanssa henkilötietojen käsittelyä koskevan sopimuksen, joka varmistaa sivuston vierailijoiden tietojen suojan ja kieltää luvattoman luovuttamisen kolmansille osapuolille.
Lisätietoja toimijasta ja evästesuostumustyökalun asetusmahdollisuuksista löydätte suoraan verkkosivustomme vastaavasta käyttöliittymästä.
13) Rekisteröidyn oikeudet
13.1 Voimassa oleva tietosuojalainsäädäntö myöntää teille rekisterinpitäjää kohtaan seuraavat rekisteröidyn oikeudet (tiedonsaanti- ja puuttumisoikeudet) henkilötietojenne käsittelyn osalta; kunkin oikeuden käyttämisedellytysten osalta viitataan mainittuun oikeusperustaan:
- Tiedonsaantioikeus asetuksen (EU) 2016/679 15 artiklan mukaisesti;
- Oikeus oikaista tietoja asetuksen 16 artiklan mukaisesti;
- Oikeus tietojen poistamiseen asetuksen 17 artiklan mukaisesti;
- Oikeus rajoittaa käsittelyä asetuksen 18 artiklan mukaisesti;
- Oikeus saada ilmoitus asetuksen 19 artiklan mukaisesti;
- Oikeus tietojen siirrettävyyteen asetuksen 20 artiklan mukaisesti;
- Oikeus peruuttaa annettu suostumus asetuksen 7 artiklan 3 kohdan mukaisesti;
- Oikeus tehdä valitus asetuksen 77 artiklan mukaisesti.
13.2 VASTUSTAMISOIKEUS
JOS KÄSITTELEMME HENKILÖTIETOJANNE ETUJEN PUNTAROINNIN PERUSTEELLA YLIVOIMAISEN OIKEUTETUN ETUMME NOJALLA, TEILLÄ ON MILLOIN TAHANSA OIKEUS ERITYISEEN TILANTEESEENNE LIITTYVISTÄ SYISTÄ VASTUSTAA TÄTÄ KÄSITTELYÄ TULEVAISUUTEEN VAIKUTUKSIN.
JOS KÄYTÄTTE VASTUSTAMISOIKEUTTANNE, LOPETAMME KYSEISTEN TIETOJEN KÄSITTELYN. KÄSITTELYÄ VOIDAAN KUITENKIN JATKAA, JOS VOIMME OSOITTAA KÄSITTELYYN PAKOTTAVIA, SUOJELUN ARVOISIA PERUSTEITA, JOTKA SYRJÄYTTÄVÄT ETUNNE, PERUS- JA IHMISOIKEUTENNE TAI JOS KÄSITTELY ON TARPEEN OIKEUDELLISTEN VAATEIDEN ESITTÄMISEKSI, TOTEAMISEKSI TAI PUOLUSTAMISEKSI.
JOS KÄSITTELEMME HENKILÖTIETOJANNE SUORAMARKKINOINTIA VARTEN, TEILLÄ ON OIKEUS MILLOIN TAHANSA VASTUSTAA TEITÄ KOSKEVIEN HENKILÖTIETOJEN KÄSITTELYÄ TÄLLAISTA MAINONTAA VARTEN. VOITTE KÄYTTÄÄ VASTUSTAMISOIKEUTTANNE KUTEN YLLÄ ON KUVA ILTU.
JOS KÄYTÄTTE VASTUSTAMISOIKEUTTANNE, LOPETAMME KYSEISTEN TIETOJEN KÄSITTELYN SUORAMARKKINOINTITARKOITUKSIIN.
14) Henkilötietojen säilytysaika
Henkilötietojen säilytysaika määräytyy kulloinkin sovellettavan oikeusperustan, käsittelyn tarkoituksen sekä – jos merkityksellistä – lisäksi kunkin lainmukaisen säilytysajan (esim. kauppa- ja verolainsäädännön säilytysajat) mukaan.
Kun henkilötietoja käsitellään nimenomaisen suostumuksen perusteella EU:n yleisen tietosuoja-asetuksen (GDPR) 6 artiklan 1 kohdan a alakohdan mukaisesti, kyseisiä tietoja säilytetään niin kauan, kunnes peruutatte suostumuksenne.
Jos on olemassa lakisääteisiä säilytysaikoja tiedoille, joita käsitellään oikeustoimien tai niitä lähellä olevien velvoitteiden yhteydessä GDPR:n 6 artiklan 1 kohdan b alakohdan perusteella, nämä tiedot poistetaan säilytysaikojen päätyttyä rutiininomaisesti, edellyttäen että niitä ei enää tarvita sopimuksen täyttämiseen tai sopimuksen valmisteluun ja/tai meillä ei ole enää oikeutettua etua jatkosäilytykseen.
Kun henkilötietoja käsitellään GDPR:n 6 artiklan 1 kohdan f alakohdan perusteella, tietoja säilytetään niin kauan, kunnes käytätte vastustamisoikeuttanne GDPR:n 21 artiklan 1 kohdan mukaisesti, ellei meillä ole osoittaa pakottavia oikeutettuja syitä käsittelylle, jotka syrjäyttävät etunne, oikeutenne ja vapautenne, tai ellei käsittely palvele oikeudellisten vaateiden esittämistä, käyttämistä tai puolustamista.
Kun henkilötietoja käsitellään suoramarkkinointitarkoituksiin GDPR:n 6 artiklan 1 kohdan f alakohdan perusteella, tietoja säilytetään niin kauan, kunnes käytätte vastustamisoikeuttanne GDPR:n 21 artiklan 2 kohdan mukaisesti.
Mikäli tästä selosteesta ei ilmene muuta koskien erityisiä käsittelytilanteita, tallennetut henkilötiedot poistetaan muilta osin silloin, kun ne eivät enää ole tarpeen niiden tarkoitusten saavuttamiseksi, joita varten ne on kerätty tai muutoin käsitelty.