Tietosuojakäytäntö

Henkilötietojen suojaaminen

Henkilötietoja ovat tiedot, joita kerätään palvelun tarjoamiseksi, henkilön tunnistamiseksi, henkilöön yhteyden ottamiseksi palvelun tarjoamista varten tai ongelmien ratkaisemiseksi.
Emme käsittele EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUKSESSA (EU) 2016/679 (englanniksi General Data Protection Regulation eli GDPR tai EU Regulation 2016/679) määriteltyjä arkaluontoisia henkilötietoja.

Olemme sitoutuneet suojaamaan asiakkaiden ja käyttäjien henkilötietoja ja heidän yksityisyyttään. Toimintamme internetissä vastaa kaikkia asianmukaisia toimia sekä vastaavia EU-asetuksia ja Viron tasavallan lainsäädäntöä, mukaan lukien EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUS (EU) 2016/679. Sovellamme kaikkia varotoimia (mm. hallinnollisia, teknisiä ja fyysisiä) kerättyjen henkilötietojen suojaamiseksi. Tietoja pääsevät muuttamaan ja käsittelemään ainoastaan siihen valtuutetut henkilöt.


Turvallisuus
Kaikkia verkkosivustoilla vierailun ja palveluympäristöissä suoritettujen ostosten tekemisen yhteydessä ilmoitettuja henkilötietoja käsitellään luottamuksellisina tietoina. Maksujen suorittamiseen tarkoitettu salattu yhteys takaa maksajan henkilö- ja pankkitietojen turvallisen käsittelyn.
Seuraavassa tietosuojakäytännön periaatteet, jotka koskevat henkilötietojen keräämistä, käsittelyä, käyttöä, luovuttamista, siirtämistä, muuttamista, unohtamista ja poistamista.  


Kyseisiä periaatteita ei sovelleta oikeushenkilöiden ja muiden yritysten/laitosten tietojen käsittelyyn, eivätkä ne kata henkilötietojen käsittelyä verkkosivuilla/palveluympäristöissä, joihin verkkosivuillamme/palveluympäristöissämme viitataan (ulkoiset linkit). Yritystä edustava henkilö (palvelun tilaajana) ei ole luonnollinen henkilö, kyseessä on oikeushenkilön valtuutettu edustaja, jonka henkilötietojen käsittelyä ei säädetä EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUKSESSA (EU) 2016/679.  

1. Millaisia tietoja kerätään?

  • Verkkosivulla vierailemisen yhteydessä kävijästä kerätään yksilöimättömiä teknisiä tietoja.
  • Palveluympäristöissä henkilötietoja kerätään myös palvelujen tarjoamiseksi ja henkilöiden tunnistamiseksi.
  • Tekniset tiedot rajoittuvat käytetyn tietokoneen tai tietokoneverkon internet-osoitteeseen (IP-osoitteeseen), tietokoneen selaimen ja käyttöjärjestelmän ohjelmistoversioon sekä vierailun ajankohtaan (kellonaika, päivämäärä, vuosi). IP-osoitteita ei liitetä henkilön tunnistamisen mahdollistaviin tietoihin, paitsi palveluympäristöissä, joissa se on ylimääräinen turvatoimi.
  • Verkkosivuilla vierailuista kerätään tietoja, jotta verkkosivuja ja palveluympäristöjä voidaan parantaa ja tehdä niistä käyttäjäystävällisempiä.
  • Palveluympäristöissä (mm. verkkokaupassa) kerätään henkilötietoja sopimusten täyttämiseksi ja tietoja henkilöitä kiinnostavista aiheista (mm. ostoskorin sisältö, mieltymykset, suhtautuminen, käyttäytyminen jne.), jotta kohdennetun tiedon välittämistä voidaan mahdollisuuden mukaan parantaa ja sitä kautta parantaa palveluiden käytön ja suoramarkkinoinnin asiakaskokemusta.
    Luonnollisten henkilöiden osalta kerätyt tiedot ovat tarvittaessa henkilöllisyyden tunnistamista varten henkilötunnus ja kommunikointia varten nimi, sähköpostiosoite, puhelinnumero, kaupunki ja maa.
    Jotta voimme käsitellä oikeushenkilöiden tietoja, keräämme rekisterinumeron, ALV-numeron, nimen, maan, osoitteen sekä sähköpostiosoitteita yhteydenottoja ja laskun lähettämistä varten, yritystä edustavien yhteyshenkilöiden nimiä ja heidän sähköpostiosoitteitaan sekä puhelinnumeroitaan.
     
  • Jos palveluista maksetaan luottokortti- tai verkkopankkipalvelun kautta, pääsy pankkikortti- ja pankkitietoihin on ainoastaan Maksekeskus AS:llä, joka ilmoittaa ainoastaan tiedon maksun onnistumisesta ja kortin 4 viimeistä numeroa.

Tilaaja antaa suostumuksensa palveluun liittyvien ja siihen tarvittavien henkilötietojen keräämiseen tilatessaan palvelun. Suostumus katsotaan annetuksi palvelun tilaamisen myötä vastaavalla aikaleimalla.

2. Kuinka kauan kerättyjä tietoja säilytetään?

  • Muita kuin henkilökohtaisia teknisiä verkkosivustojen ja palveluympäristöjen keräämiä tietoja säilytetään toistaiseksi.
  • Henkilökohtaisiin tiedusteluihin ja/tai toimiin liittyviä henkilötietoja säilytetään enintään 7 vuotta viimeisestä yhteydenotosta palveluntarjoajan kanssa kirjanpitolaissa säädetystä toimien todistamisvelvollisuudesta johtuen. Yhteydenotoksi luetaan muun muassa suoramarkkinointiin reagoiminen katsomalla tai napsauttamalla linkkiä.

3. Kenelle kerättyjä tietoja voidaan välittää?

  • Kerättyjä ja käsiteltäviä henkilötietoja voidaan välittää ilman henkilön suostumusta vain laitokselle tai henkilölle, jolla on siihen suora laillinen oikeus (esim. tuomioistuin tai oikeudenkäyntiä edeltävä elin) ja perusteltu tarve.
  • Asiakkaiden palvelun puitteissa ilmoittamia henkilötietoja käsitellään luottamuksellisina, ja oikeus käsitellä, luovuttaa tai siirtää kyseisiä tietoja on ainoastaan tietojen omistajan (asiakkaan) vastuulla.

4. Mitä oikeuksia henkilöllä on kerättyihin tietoihin?

Oikeus tarkastella ja korjata omia tietojaan ja lopettaa niiden käsittely

  • Henkilötietoja ei oletusarvoisesti luovuteta, ellei siihen ole saatu vastaavaa vahvistusta (osallistuminen koulutuksiin/seminaareihin/konferensseihin).
  • Kaikilla henkilöillä on oikeus perehtyä henkilötietoihinsa palveluympäristöissä.
  • Jos korjaus on mahdollista palvelusta ja palveluympäristöstä riippuen, se voidaan tehdä välittömästi.
  • Jos henkilötietoja ei voida muuttaa, ne eivät ole saatavilla tai niitä ei ole julkaistu verkkosivustolla tai palveluympäristöissä, meille tulee esittää hakemus tietojen hankkimiseksi tai korjaamiseksi tavalla, joka mahdollistaa henkilön tunnistamisen. Tiedot annetaan tai korjataan mahdollisuuden mukaan 7 työpäivän kuluessa.
  • Jos haluat kieltäytyä suoramarkkinointitarjouksista kaikkien tai joidenkin aiheiden osalta, se voidaan tehdä välittömästi kunkin lähetetyn markkinointikirjeen alatunnisteessa olevan linkin kautta. Muutos astuu voimaan välittömästi.
  • Jos henkilötietojen käsittelyn, julkaisemisen tai niihin pääsyn mahdollistamiseen ei ole (enää) oikeudellisia perusteita, voidaan vaatia tietojen käytön lopettamista, niiden poistamista tai tietojen julkaisemisen tai tietoihin pääsyn mahdollistamisen lopettamista. Sitä varten on esitettävä hakemus henkilöllisyyden tunnistamisen mahdollistavalla tavalla.
  • Hakemusta ei hyväksytä, jos:
    – se voi vahingoittaa toisen henkilön oikeuksia ja vapauksia
    – se voi estää palvelun tarjoamisen tai palvelun tarjoamattomuuden
    – se voi häiritä lainvalvontaviranomaisten työtä
    – se ei ole teknisesti välttämätöntä ja/tai mahdollista
    – hakijan henkilöllisyys ei liity tietoihin oikeudellisesti
    – hakijan henkilöllisyyttä ei voida tunnistaa.
     
  • Esimerkiksi:
    – Sähköpostiosoitetta ei voi poistaa, jos siihen ei enää haluta vastaanottaa suoramarkkinointitarjouksia. Vaatimuksen täyttämiseksi on oltava sähköpostiosoite, johon verrata – jotta kirjettä ei lähetetä.
    – Kaikkia tietoja ei voi poistaa CRM:stä, jos ei haluta enää yhteydenottoja. Vaatimuksen täyttämiseksi on oltava riittävästi tietoja, joihin verrata – jotta yhteyttä ei oteta.

Tietosuojan muutokset

Käyttämällä verkkosivustoja ja/tai palveluympäristöjä olet lukenut ja hyväksynyt nämä periaatteet ja ehdot. Pidätämme oikeuden muuttaa tietosuojakäytännön yleisiä ehtoja tarvittaessa ilmoittamalla siitä kaikille asianomaisille henkilöille.