Yksityisyys ja evästeet

Tietosuojaseloste henkilötietojen käsittelystä (ulkoinen)


Ekornes AS ja konsernin tytäryhtiöt (jäljempänä yhdessä ”Ekornes” tai ”me”) vastaavat siitä, että noudatamme Euroopan parlamentin ja neuvoston 27. huhtikuuta 2016 antaman asetuksen (EU) 2016/679 luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä sekä näiden tietojen vapaasta liikkuvuudesta (”GDPR”) säännöksiä sekä sovellettavaa kansallista tietosuojalainsäädäntöä ja siihen liittyviä säädöksiä. Tämän tietosuojaselosteen tarkoituksena on varmistaa, että saat riittävät tiedot henkilötietojesi keräämisestä ja käsittelystä, mukaan lukien ne tiedot, joista meidän on ilmoitettava sinulle sovellettavan tietosuojalainsäädännön, mukaan lukien tietosuoja-asetuksen/GDPR:n, mukaisesti.

1. Henkilötietojen käsittelystä vastaava taho

Ekornes on rekisterinpitäjä, mikä tarkoittaa, että Ekornes päättää, miksi ja miten henkilötietoja käsitellään, käsittelyssä, jota kuvataan alla.
Rekisterinpitäjän yhteystiedot:
Osoite: Industrivegen 1, 6222 Ikornnes, Norja
Sähköposti: Dataprotection.no@ekornes.com
Puhelin: +47 7025 52 00
Organisaationumero: 964976430

2. Yhteystiedot – tietosuojavastaava

Voit milloin tahansa ottaa suoraan yhteyttä tietosuojavastaavaamme kysymyksissä, jotka koskevat henkilötietojen keräämistä, käsittelyä ja käyttöä.
Tietosuojavastaavan yhteystiedot:
Osoite: Industrivegen 1, 6222 Ikornnes, Norja
Sähköposti: Dataprotection.no@ekornes.com
Puhelin: +47 7025 52 00

3. Yleistä tietoa käsittelystä

3.1 Henkilötietojen käsittelyn laajuus
Käsittelemme henkilötietojasi vain siinä määrin kuin se on tarpeen toimivan verkkosivuston tarjoamiseksi ja palvelujemme toimittamiseksi.
Henkilötietojesi käsittely tapahtuu eri tarkoituksiin ja pääasiassa suostumuksesi perusteella. Poikkeuksia sovelletaan tilanteissa, joissa ennakkosuostumuksen hankkiminen ei ole käytännössä mahdollista ja käsittely on sallittua lain nojalla.
Ekornesin suorittama käsittely voidaan pääosin jakaa kolmeen kategoriaan:
• Osto ja myynti: Kaikki henkilötiedot, jotka ovat tarpeen sopimuksen tekemiseksi Ekornesin kanssa, käsitellään. Jos ulkopuoliset palveluntarjoajat, kuten logistiikkayritykset tai luottotietoyhtiöt, osallistuvat sopimuksen toteuttamiseen, henkilötietosi välitetään heille siinä määrin kuin se on tarpeen. • Markkinointi: Oston ja myynnin lisäksi käytämme ajoittain sinulta kerättyjä henkilötietoja tiedottaaksemme uusista tarjouksista ja kampanjoista. • Verkkosivuston käyttö: Kun käytät Ekornesin verkkosivustoa, laitteesi ja palvelimemme välillä vaihdetaan erilaisia tietoja, jotka voivat olla myös henkilötietoja. Näitä tietoja käytetään muun muassa verkkosivustomme optimointiin tai mainosten näyttämiseen selaimessasi. 3.2 Henkilötietojen käsittelyn oikeusperuste Siltä osin kuin hankimme suostumuksesi henkilötietojen käsittelyyn, oikeusperusteena on tietosuoja-asetuksen (GDPR) artikla 6 (1) (a). Artikla 6 (1) (b) on oikeusperuste henkilötietojen käsittelylle, joka on tarpeen sopimuksen täyttämiseksi, jossa olet osapuolena. Tämä koskee myös käsittelyä, joka on tarpeen toimenpiteiden toteuttamiseksi pyynnöstäsi ennen sopimuksen tekemistä. Jos käsittely on tarpeen lakisääteisen velvoitteen noudattamiseksi, jota yrityksemme koskee, oikeusperusteena on artikla 6 (1) (c). Jos käsittely on tarpeen sinun tai toisen luonnollisen henkilön elintärkeiden etujen suojaamiseksi, oikeusperusteena on artikla 6 (1) (d). Jos käsittely on tarpeen yrityksemme tai kolmannen osapuolen oikeutetun edun turvaamiseksi, oikeusperusteena on artikla 6 (1) (f), elleivät etusi tai perusoikeutesi ja -vapautesi mene tämän edun edelle. 3.3 Henkilötietojen poistaminen ja säilytysaika Henkilötietosi poistetaan heti, kun säilyttämisen tarkoitus ei enää ole voimassa. Henkilötiedot, joita käsittelemme lakisääteisten velvoitteiden täyttämiseksi, esimerkiksi kirjanpitoon tai reklamaatioihin liittyen, poistetaan heti, kun emme ole enää velvollisia säilyttämään niitä. Henkilötiedot poistetaan myös, kun sovellettavassa lainsäädännössä määrätty säilytysaika päättyy, ellei tietojen jatkosäilytys ole tarpeen sopimuksen täyttämiseksi tai toteuttamiseksi. 3.4 Henkilötietojen siirto Yhdysvaltoihin Verkkosivustomme sisältää työkaluja Yhdysvalloissa sijaitsevilta yrityksiltä. Kun nämä työkalut ovat aktiivisia, henkilötietosi voidaan siirtää kyseisten yritysten yhdysvaltalaisille palvelimille. Huomioithan, että EU-komission mukaan Yhdysvalloissa ei katsota olevan riittävää tietosuojan tasoa – ellei henkilötietojen tuoja ole EU-U.S. Data Privacy Framework -sertifioitujen yritysten listalla. Yhdysvaltalaiset yritykset ovat monissa tapauksissa velvollisia luovuttamaan henkilötietoja turvallisuusviranomaisille ilman, että voit ryhtyä oikeustoimiin. Näin ollen ei voida sulkea pois sitä, että Yhdysvaltain viranomaiset käsittelevät, arvioivat ja pysyvästi tallentavat henkilötietojasi yhdysvaltalaisille palvelimille valvontatarkoituksiin. Meillä ei ole vaikutusmahdollisuuksia näihin käsittelytoimiin.

4. Verkkosivuston käyttö ja lokitiedostojen luominen

4.1 Henkilötietojesi käsittelyn kuvaus ja laajuus
Joka kerta, kun verkkosivustoamme käytetään, järjestelmämme kerää automaattisesti henkilötietojasi.
Seuraavat henkilötiedot kerätään:
1. Käyttämäsi selaimen tyyppi ja versio
2. Käyttämäsi käyttöjärjestelmä
3. Internet-palveluntarjoajasi nimi
4. Pyynnön tehneen internet-yhteydellä varustetun laitteen IP-osoite
5. Käyttöpäivämäärä ja -aika
6. Verkkosivusto, jolta siirryttiin sivustollemme
Henkilötietosi tallennetaan myös järjestelmämme lokitiedostoihin. Näitä tietoja ei tallenneta yhdessä muiden henkilötietojen kanssa.

4.2 Käsittelyn oikeusperuste
Oikeusperuste henkilötietojen ja lokitiedostojen väliaikaiselle tallentamiselle on GDPR artikkel 6 (1) (f).

4.3 Käsittelyn tarkoitus
IP-osoitteen väliaikainen tallentaminen on tarpeen, jotta verkkosivusto voidaan toimittaa tietokoneellesi. Tätä varten IP-osoite on tallennettava istunnon ajaksi.
Lokitiedostojen tallentaminen tapahtuu verkkosivuston toiminnallisuuden varmistamiseksi. Lisäksi käytämme henkilötietoja verkkosivuston optimointiin ja tietojärjestelmiemme turvallisuuden varmistamiseen. Henkilötietojen analysointia markkinointitarkoituksiin ei tässä yhteydessä tehdä.
Oikeutettu etumme tällaiseen tietojenkäsittelyyn perustuu edellä mainittuihin tarkoituksiin GDPR artikkel 6 (1) (f) mukaisesti.

4.4 Säilytysaika
Henkilötiedot poistetaan heti, kun niitä ei enää tarvita siihen tarkoitukseen, jota varten ne kerättiin. Verkkosivuston käytön yhteydessä kerätyt henkilötiedot poistetaan, kun kyseinen istunto päättyy. Jos henkilötiedot tallennetaan lokitiedostoihin, ne poistetaan viimeistään seitsemän päivän kuluttua. Pidempi säilytys on mahdollista, mutta tällöin IP-osoitteet poistetaan tai anonymisoidaan siten, ettei henkilön tunnistaminen ole enää mahdollista.

4.5 Mahdollisuus vastustaa ja poistaa
Henkilötietojen kerääminen verkkosivuston kehittämiseksi ja parantamiseksi sekä niiden tallentaminen lokitiedostoihin on täysin välttämätöntä sivuston toiminnan kannalta. Siksi näiden tietojen keräämistä ei voi vastustaa.
 

5. Evästeiden käyttö

5.1 Käsittelyn kuvaus ja laajuus
Verkkosivustomme käyttää evästeitä. Evästeet ovat tekstitiedostoja, jotka tallennetaan selaimeesi tai selaimen kautta tietokoneellesi. Kun avaat verkkosivuston, eväste voidaan tallentaa käyttöjärjestelmääsi. Tämä eväste sisältää yksilöllisen merkkijonon, jonka avulla selaimesi voidaan tunnistaa, kun verkkosivusto avataan uudelleen. Näin sivusto muistaa sinut ja aiemman käyttötapasi. Käytämme evästeitä tehdäksemme verkkosivustostamme käyttäjäystävällisen. Jotkin sivuston elementit tunnistavat selaimen myös sivunvaihdon jälkeen.
Käytämme myös evästeitä, jotka mahdollistavat selauskäyttäytymisesi analysoinnin.
Kun vierailet verkkosivustollamme, sinulle ilmoitetaan evästeiden käytöstä analyysi- ja markkinointitarkoituksiin. Pyydämme suostumuksesi ennen henkilötietojesi käsittelyä näihin tarkoituksiin.
5.2 Käsittelyn oikeusperuste
Oikeusperuste teknisesti välttämättömien evästeiden käytölle on GDPR artikkel 6 (1) (f).
Oikeusperuste analyysi- ja markkinointitarkoituksiin sekä toiminnallisiin tarkoituksiin käytettävien evästeiden käsittelylle on GDPR artikkel 6 (1) (a), jos olet antanut siihen suostumuksesi.

5.3 Käsittelyn tarkoitus
Teknisesti välttämättömien evästeiden tarkoituksena on helpottaa verkkosivuston käyttöä. Jotkin sivuston toiminnot eivät ole mahdollisia ilman evästeitä. Näissä tapauksissa selaimen tunnistaminen sivunvaihdon jälkeen on välttämätöntä.

Oikeutettu etumme henkilötietojen käsittelyyn GDPR artikkel 6 (1) (f) mukaisesti perustuu myös näihin tarkoituksiin.
Teknisesti välttämättömiä evästeitä tarvitaan seuraaviin sovelluksiin:
1. Ostoskori
2. Kieliasetusten hyväksyminen
3. Hakusanojen muistaminen
Teknisesti välttämättömien evästeiden keräämiä henkilötietoja ei käytetä profiilien luomiseen.
Analyysievästeitä käytetään verkkosivuston ja sen sisällön laadun parantamiseen. Näiden avulla opimme, miten sivustoa käytetään, ja voimme jatkuvasti optimoida käyttökokemusta.
Markkinointievästeitä käytetään näyttämään sinulle personoituja mainoksia. Kun vierailet toisella verkkosivustolla, selaimen evästeet tunnistetaan ja sinulle näytetään valikoituja mainoksia evästeisiin tallennetun tiedon perusteella.
Toiminnallisia evästeitä käytetään tarjoamaan laajennettuja toimintoja verkkosivustollamme. Nämä evästeet voivat olla meidän tai kolmansien osapuolten luomia.

5.4 Säilytysaika, vastustamis- ja poistomahdollisuus
Evästeet tallennetaan tietokoneellesi ja siirretään verkkosivustollemme. Siksi sinulla on täysi hallinta niiden käytöstä. Voit muuttaa selaimesi asetuksia poistaaksesi tai rajoittaaksesi evästeiden käyttöä. Tallennetut evästeet voidaan poistaa milloin tahansa, myös automaattisesti. Jos evästeet poistetaan, kaikki verkkosivuston toiminnot eivät välttämättä ole käytettävissä täysimääräisesti. Riippumatta siitä, perustuuko käsittely suostumukseen vai lailliseen lupaan, voit peruuttaa suostumuksesi tai vastustaa henkilötietojesi käsittelyä milloin tahansa. Suostumuksen peruuttaminen tai käsittelyn vastustaminen ei vaikuta ennen peruuttamista tai vastustamista tapahtuneen käsittelyn laillisuuteen.
Voit peruuttaa suostumuksesi tai ilmoittaa vastustuksesi selaimesi asetuksissa esimerkiksi poistamalla evästeiden käytön käytöstä (huomaa, että tämä voi rajoittaa sivuston toiminnallisuutta). Voit peruuttaa suostumuksesi tai määrittää evästeasetukset verkkosivustollamme napsauttamalla seuraavaa linkkiä:
Löydät yksityiskohtaiset tiedot käyttämistämme evästeistä täältä.

6. Sopimuksen tekeminen, täyttäminen tai päättäminen

6.1 Käsittely sopimuksen tekemisen yhteydessä
Ekornesin liiketoiminta on Stressless-tuotemerkkien jakelu ja myynti. Tässä yhteydessä käsittelemme henkilötietoja, jotka ovat tarpeen sopimuksen tekemiseksi kanssasi tai ennakkosopimuksellisten toimenpiteiden toteuttamiseksi (esim. tuotteen osto, takuun rekisteröinti, kangas- ja nahkanäytteiden pyyntö, katalogipyyntö).
Näihin kuuluvat esimerkiksi:
• Viestisi, titteli, etu- ja sukunimi
• Laskutus- ja toimitusosoite
• Sähköpostiosoite
• Laskutus- ja maksutiedot
• Syntymäaika
• Puhelinnumero

Oikeusperuste tälle on GDPR artikkel 6 (1) (b). Sähköpostiosoitteen käsittely verkkotilausten yhteydessä edellyttää sähköistä vahvistusta tilauksen vastaanottamisesta. Oikeusperuste tälle on GDPR artikkel 6 (1) (c). Jos emme käytä yhteystietojasi markkinointitarkoituksiin, säilytämme henkilötietosi lakisääteisen säilytysajan mukaisesti ja/tai siihen asti, kun mahdolliset sopimusperusteiset takuu- ja reklamaatio-oikeudet ovat vanhentuneet.
Ostotapahtuman käsittelemiseksi teemme yhteistyötä logistiikkayritysten kanssa. Seuraavat henkilötiedot voidaan siirtää näille logistiikkayrityksille, jotka olemme tilanneet toimittamaan tilatut tuotteet tai ilmoittamaan niistä:
• Toimitusosoitetiedot (etu- ja sukunimi sekä postiosoite)
• Sähköpostiosoitteesi
• Puhelinnumerosi
Logistiikkayritys ottaa sinuun yhteyttä ennen toimitusta ilmoittaakseen toimitusajan tai sopiakseen toimituksen yksityiskohdista.

6.2 Henkilöllisyys, luottokelpoisuus ja tietojen siirto luottotietoyhtiöille
Tarvittaessa varmistamme henkilöllisyytesi ulkopuolisten palveluntarjoajien antamien tietojen avulla. Oikeusperuste tälle on sekä GDPR artikkel 6 (1) (b) että artikkel 6 (1) (f), koska tarkoituksenamme on suojata henkilöllisyytesi ja samalla estää petoksia kustannuksellamme. Pyyntöömme liittyvät tiedot tallennetaan asiakastilille tai vierastilille niin kauan kuin sopimussuhteesi kanssamme jatkuu.
Tilausprosessin aikana tarkistamme myös luottokelpoisuutesi, jos valitset maksutavaksi ”lasku”. Tätä varten siirrämme seuraavat henkilötietotyypit kanssamme yhteistyötä tekeville luottotietoyhtiöille:
• Nimi
• Osoite
• Syntymäaika
Oikeusperuste tälle on GDPR artikkel 6 (1) (f). Tarvittava oikeutettu etu perustuu intressiimme minimoida maksuhäiriöriski näihin maksutapoihin liittyen. Tähän liittyvät tiedot tallennetaan asiakastilillesi niin kauan kuin sopimussuhteesi kanssamme jatkuu.
Jos olet jo tehnyt ostoksen meiltä, voimme täydentää sinusta tallennettuja henkilötietoja niin sanotuilla pistearvoilla / ”score-arvoilla”. Pistearvot laaditaan ennustamaan tulevia tapahtumia kerättyjen tietojen ja aiempien kokemusten perusteella. Tällainen käsittely on GDPR artikkel 6 (1) (f) mukainen, koska tällaisten ennusteiden laatiminen palvelee oikeutettua etuamme. Tallennettujen henkilötietojen perusteella tehdään kohdistus tilastollisiin ryhmiin, joilla on ollut aiemmin samankaltaisia merkintöjä. Käytetty menettely on perusteltu, todistettu, matemaattis-tilastollinen menetelmä riskitodennäköisyyksien ennustamiseen. Maksun viivästyessä pidätämme oikeuden siirtää tarvittavat henkilötiedot perintätoimintaa harjoittavalle yritykselle, jos muut edellytykset täyttyvät. Oikeusperuste tälle on sekä GDPR artikkel 6 (1) (b) että artikkel 6 (1) (f). Sopimusperusteisen saatavan perintä katsotaan oikeutetuksi eduksi tämän säännöksen mukaisesti. Jos muut perinnän edellytykset täyttyvät, siirrämme myös tietoja maksun viivästymisestä tai mahdollisista saatavista kanssamme yhteistyötä tekeville luottotietoyhtiöille. Oikeusperuste tälle on GDPR artikkel 6 (1) (f). Tämä perustuu meidän ja kolmansien osapuolten oikeutettuun etuun vähentää maksuhäiriöriskiä.

7. Henkilötietojesi käsittely markkinointitarkoituksiin

7.1 Johdanto
Kohta 7 koskee henkilötietojen käsittelyä markkinointitarkoituksiin. Yrityksellä on oikeutettu etu käsitellä tällaisia tietoja GDPR artikkel 6 (1) (f) mukaisesti. Henkilötietojesi säilytyksen kesto markkinointitarkoituksiin ei noudata kiinteitä periaatteita, vaan perustuu siihen, onko säilytys tarpeen tähän tarkoitukseen.
7.2 Markkinointitarkoitukset Ekornesille ja kolmansille osapuolille
Jos olet tehnyt sopimuksen kanssamme, käsittelemme sinua asiakkaana. Tässä tapauksessa käsittelemme yhteystietojasi lähettääksemme sinulle tietoa tuotteista ja palveluista ilman erillistä suostumustasi. Käytämme sähköpostiosoitettasi markkinointitarkoituksiin, jos olemme saaneet sen sinulta ja sinulla ei ole aktiivista sopimussuhdetta kanssamme, lähettääksemme tietoa omista tuotteistamme tai palveluistamme edellyttäen, että olet antanut tähän nimenomaisen suostumuksesi. Oikeusperuste uutiskirjeen lähettämiselle tavaroiden tai palvelujen myynnin seurauksena ilmenee markedsføringsloven §15.

7.3 Kiinnostukseen perustuva markkinointi
Jotta varmistamme, että saat vain sinua kiinnostavaa markkinointia, luokittelemme ja lisäämme lisätietoja asiakasprofiiliisi. Tätä varten käytetään sekä tilastotietoja että sinua koskevia tietoja (esim. perustiedot asiakasprofiilistasi). Tavoitteena on lähettää sinulle mainontaa, joka perustuu yksinomaan todellisiin tai oletettuihin tarpeisiisi, eikä häiritä sinua epäolennaisella mainonnalla.

7.4 Oikeus vastustaa
Voit milloin tahansa vastustaa tietojenkäsittelyä yhtä tai useampaa edellä mainittua tarkoitusta varten. Riittää, että lähetät sähköpostin tai kirjeen rekisterinpitäjälle (Ekornes), ks. yhteystiedot kohdissa 1 ja 2. Peruuttaminen on maksutonta ja vaikuttaa tulevaisuuteen.
Jos vastustat markkinointitarkoituksiin liittyvää tietojenkäsittelyä, kyseiset henkilötiedot poistetaan. Huomaa, että markkinointia voi poikkeustapauksissa esiintyä vielä vastustuksesi jälkeen. Tämä on väliaikaista ja johtuu teknisesti välttämättömästä toimitusajasta, eikä tarkoita, ettemmekö noudattaisi vastustustasi. Kiitämme ymmärryksestäsi tässä asiassa.

7.5 Uutiskirjeemme lähettäminen
Verkkosivustollamme voit tilata uutiskirjeemme. Varmistaaksemme, ettei sähköpostiosoitteen syöttämisessä tapahdu virheitä, käytämme niin kutsuttua ”single opt-in” -menettelyä. Henkilötietojasi käsitellään tässä vaiheessa yksinomaan suostumuksesi perusteella GDPR artikkel 6 (1) (a) mukaisesti. Voit milloin tahansa peruuttaa antamasi suostumuksen tulevaisuutta varten. Lyhyt sähköpostiviesti meille riittää. Voit myös peruuttaa suostumuksen napsauttamalla uutiskirjeen alareunassa olevaa ”peruuta tilaus” -linkkiä.

8. Yhteydenotto

Verkkosivustomme kävijät voivat ottaa meihin yhteyttä verkkosivustolla olevan yhteydenottolomakkeen kautta tai sähköpostitse. Käytämme yhteydenottolomakkeella ja/tai sähköpostitse antamiasi tietoja (pakolliset tiedot on merkitty tähdellä) yksinomaan pyyntösi käsittelyyn. Tämä tapahtuu GDPR artikkel 6 (1) (f) perusteella. Jos otat meihin yhteyttä olemassa olevaan sopimussuhteeseen liittyen, tietojenkäsittelyn oikeusperuste on GDPR artikkel 6 (1) (b). Mikäli lakisääteisiä säilytysaikoja ei ole, henkilötietosi poistetaan välittömästi, kun säilytys ei ole enää tarpeen.

9. Osallistuminen kilpailuihin ja kyselyihin

Ajoittain voimme tarjota sinulle mahdollisuuden osallistua kilpailuihin ja kyselyihin, esimerkiksi verkkosivustollamme, sosiaalisen median kanavissamme (mukaan lukien Facebook, Instagram, Pinterest), uutiskirjeemme kautta tai postitse. Jos päätät jakaa henkilötietojasi, pyydämme sinua antamaan tarkempia tietoja. Mitkä henkilötiedot kerätään, riippuu kyseisestä kilpailusta tai kyselystä. Henkilötietoja välitetään kolmansille osapuolille vain, jos se on tarpeen kilpailun toteuttamiseksi (esim. palkinnon lähettäminen logistiikkayrityksen kautta) tai kyselyn toteuttamiseksi (esim. ilmaisen tuotteen lähettäminen kiitokseksi osallistumisesta).
Ellei muuta ole määritelty kyseisten kilpailujen tai kyselyjen ehdoissa tai ellet ole antanut meille erillistä nimenomaista suostumusta, henkilötietoja, jotka annat osallistuessasi, käytetään vain kilpailuun (esim. voittajien määrittäminen, ilmoittaminen, palkinnon lähettäminen) tai kyselyyn liittyen. Oikeusperuste henkilötietojen käsittelylle tässä tapauksessa on GDPR artikkel 6 (1) (b), ja jos suostumus on annettu, oikeusperuste on GDPR artikkel 6 (1) (a).
Henkilötiedot poistetaan heti, kun niitä ei enää tarvita siihen tarkoitukseen, jota varten ne kerättiin. Tämä koskee kilpailun tai kyselyn päättymistä. Fyysisten palkintojen osalta voittajien henkilötietoja säilytetään lakisääteisten takuuaikojen ajan mahdollisten korjausten tai vaihtojen järjestämiseksi virhetilanteissa. Osallistujilla on mahdollisuus peruuttaa suostumuksensa henkilötietojen käsittelyyn milloin tahansa tulevaisuutta varten. Osallistujilla on myös mahdollisuus peruuttaa suostumuksensa osallistumisehtoihin milloin tahansa kilpailun tai kyselyn aikana, jolloin osallistuminen ei enää ole mahdollista.
 

10. Kuinka jaamme henkilötietosi muiden kanssa

Jotta voimme tarjota sinulle palvelumme, toimittaa pyytämäsi palvelut ja tuen sekä harjoittaa liiketoimintaamme yleisesti, meidän on jaettava henkilötietosi muiden Ekornes-konsernin jäsenten ja kolmansien osapuolten, kuten IT-toimittajien, markkinointitoimistojen, logistiikkapalvelujen tarjoajien, maksupalveluntarjoajien jne. kanssa.
Kun käytämme ulkoisia henkilötietojen käsittelijöitä käsittelemään tietojasi puolestamme, edellytämme, että he käsittelevät tietojasi vain ohjeidemme mukaisesti. Edellytämme myös, että ulkoiset käsittelijät allekirjoittavat sopimukset, jotka takaavat riittävät tekniset ja organisatoriset toimenpiteet, jotta käsittely täyttää sovellettavan tietosuojalainsäädännön vaatimukset ja varmistaa oikeuksiesi riittävän suojan. Jos luovutamme henkilötietojasi kolmansille osapuolille, jotka eivät toimi käsittelijöinä ohjauksessamme vaan itsenäisinä rekisterinpitäjinä, pyrimme varmistamaan, että ne ovat luotettavia ja että niillä on käytössä asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojesi suojaamiseksi. Itsenäisten rekisterinpitäjien on vakuutettava meille, että ne noudattavat sovellettavia tietosuojasääntöjä eivätkä käytä meiltä saamiaan henkilötietoja muihin tarkoituksiin kuin sovittujen palvelujen toimittamiseen ja tilastolliseen analyysiin anonyymissä muodossa.

11. Blogi

11.1 Kommentointitoiminto blogissa
Sinulla on mahdollisuus jättää yksittäisiä kommentteja yksittäisiin blogikirjoituksiin, jotka löytyvät rekisterinpitäjän verkkosivustolta. Blogi on verkkosivustolla ylläpidettävä portaali, joka on yleensä avoin yleisölle ja jossa yksi tai useampi henkilö, joita kutsutaan bloggaajiksi, voi julkaista artikkeleita tai kirjoittaa ajatuksia niin sanotuissa blogikirjoituksissa. Blogikirjoituksia voivat yleensä kommentoida kolmannet osapuolet. Jos rekisteröity henkilö jättää kommentin blogiin, joka on julkaistu tällä verkkosivustolla, tallennetaan ja julkaistaan kommentin jättämisajankohta ja rekisteröidyn valitsema käyttäjänimi (pseudonyymi) yhdessä kommentin kanssa. Lisäksi kirjataan myös rekisteröidylle internet-palveluntarjoajan (ISP) toimesta annettu IP-osoite. IP-osoite tallennetaan turvallisuussyistä ja siltä varalta, että henkilö loukkaa kolmansien osapuolten oikeuksia tai julkaisee laitonta sisältöä kommentin kautta. Näiden henkilötietojen tallentaminen on siis rekisterinpitäjän oikeutettu etu, jotta voimme vapautua vastuusta tapauksissa, joissa verkkosivuston käyttäjä on tehnyt rikkomuksen. Näitä kerättyjä henkilötietoja ei siirretä kolmansille osapuolille, ellei tällainen siirto ole lain mukaan pakollista tai palvele rekisterinpitäjän oikeudellista puolustusta.

11.2 Kommenttien tilaaminen blogissa
Blogikommentteihin voi yleensä tilata ilmoituksia kolmannet osapuolet. Erityisesti kommentin jättänyt henkilö voi tilata ilmoitukset kommenteista, jotka seuraavat hänen kommenttiaan tiettyyn blogikirjoitukseen. Jos rekisteröity henkilö päättää tilata kommentit, rekisterinpitäjä lähettää automaattisen vahvistussähköpostin tarkistaakseen ”double opt-in” -menettelyllä, että annetun sähköpostiosoitteen omistaja on todella tilauksen takana. Kommenttien tilaaminen voidaan lopettaa milloin tahansa. Jos suostumus on annettu, henkilötietojen käsittelyn oikeusperuste on GDPR artikkel 6 (1) (a).

12. Analytiikkatyökalut

12.1 Johdanto
Oikeusperuste henkilötietojesi käsittelylle, kuten tässä kohdassa on kuvattu, on suostumuksesi GDPR artikkel 6 (1) (a) mukaisesti. Voit peruuttaa suostumuksesi tai määrittää evästeasetukset, joita käytämme verkkosivustollamme, napsauttamalla tästä.

12.2 Google Analytics
Käytämme Google Analyticsia verkkosivustomme tarpeisiin perustuvaan suunnitteluun ja jatkuvaan optimointiin. Euroopan talousalueella (ETA) ja Sveitsissä Google-palvelut tarjoaa: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti (jäljempänä ”Google”). Tässä yhteydessä luodaan pseudonymisoituja käyttäjäprofiileja ja evästeitä.

Seuraavat tiedot voidaan kerätä verkkosivuston käytöstäsi:
• selaintyyppi/-versio
• käytetty käyttöjärjestelmä
• viittaava URL (aiemmin vierailtu sivu)
• käyttöön pääsevän tietokoneen isäntänimi (IP-osoite)
• palvelinpyynnön ajankohta

Tiedot siirretään Googlen palvelimelle ja tallennetaan sinne. Tietoja käytetään verkkosivuston käytön arviointiin, raporttien laatimiseen sivuston toiminnasta ja muiden palvelujen tarjoamiseen, jotka liittyvät verkkosivuston käyttöön ja internetin käyttöön markkinatutkimusta ja tarpeisiin perustuvaa suunnittelua varten. Näitä tietoja voidaan myös siirtää kolmansille osapuolille, jos laki sitä edellyttää tai jos kolmannet osapuolet käsittelevät tietoja puolestamme. IP-osoitettasi ei koskaan yhdistetä muihin Googlen tietoihin. IP-osoitteet anonymisoidaan siten, ettei tunnistaminen ole mahdollista (IP-maskaus). Voit estää evästeiden asennuksen säätämällä selaimesi asetuksia. Huomaa kuitenkin, että tämä voi johtaa siihen, että kaikkia verkkosivuston toimintoja ei voi käyttää täysimääräisesti. Voit myös estää tietojen keräämisen verkkosivuston käytöstäsi (mukaan lukien IP-osoitteesi) ja näiden tietojen käsittelyn Googlen toimesta lataamalla ja asentamalla selaimen lisäosan: https://tools.google.com/dlpage/gaoptout?hl=fi.

Vaihtoehtoisesti mobiililaitteiden selaimille voit estää Google Analyticsin tietojen keräämisen napsauttamalla tätä linkkiä. Tällöin asetetaan opt-out-eväste, joka estää tietojesi keräämisen tulevaisuudessa, kun vierailet tällä sivustolla. Opt-out-eväste on voimassa vain tässä selaimessa ja vain verkkosivustollamme ja tallennetaan laitteellesi. Jos poistat selaimesi evästeet, opt-out-eväste on asetettava uudelleen. Lisätietoja tietosuojasta Google Analyticsissa löydät Google Analytics -ohjeesta: https://support.google.com/analytics/answer/6004245?hl=fi.

12.3 Google AdWords Remarketing
Verkkosivustomme käyttää Google AdWords -palvelua. Google AdWords on Googlen tarjoama online-mainontaohjelma. Remarketing-toiminnon avulla voimme näyttää verkkosivustomme kävijöille kiinnostuksen kohteisiin perustuvia mainoksia muilla Googlen Display-verkoston sivustoilla (Googlessa, ns. ”Google-mainokset” tai muilla sivustoilla).
Käytämme myös Googlen konversioseurantaa rekisteröidäksemme verkkosivustomme käytön tilastollisesti ja arvioidaksemme sitä puolestasi optimoidaksemme sivustoamme. Google AdWords asettaa evästeen tietokoneellesi, jos vierailet verkkosivustollamme Google-mainoksen kautta.

Nämä evästeet vanhenevat 30 päivän kuluttua eivätkä niitä käytetä henkilökohtaiseen tunnistamiseen. Jos vierailet tietyillä AdWords-asiakkaan sivuilla ja eväste ei ole vielä vanhentunut, Google ja asiakas voivat tunnistaa, että napsautit mainosta ja sinut ohjattiin sivulle.

Jokainen AdWords-asiakas saa yksilöllisen evästeen. Tämä tarkoittaa, että evästeitä ei voi seurata eri AdWords-asiakkaiden sivustojen välillä. Konversioseurantaevästeen avulla kerättyjä tietoja käytetään konversiotilastojen laatimiseen niille AdWords-asiakkaille, jotka ovat valinneet konversioseurannan. Asiakkaat saavat tietoa siitä, kuinka moni käyttäjä napsautti mainosta ja ohjattiin sivulle, jossa on konversioseurantatunniste. He eivät kuitenkaan saa tietoja, joilla käyttäjät voitaisiin tunnistaa henkilökohtaisesti.
Jos et halua osallistua seurantaprosessiin, voit estää tähän tarvittavan evästeen asentamisen esimerkiksi muuttamalla selaimesi asetuksia niin, että evästeiden automaattinen asettaminen poistetaan käytöstä. Voit myös poistaa konversioseurantaevästeet selaimesi asetuksista.

12.4 Metan mukautetut yleisöt / Pikselipohjainen konversioseuranta
Käytämme verkkosivustollamme ”Meta-pikseleitä”, palvelua, jonka tarjoaa Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti (jäljempänä ”Meta”). Käytämme Meta-pikseleitä remarketing-tarkoituksiin. Palvelu mahdollistaa sen, että voimme ottaa sinuun yhteyttä 180 päivän kuluessa verkkosivustomme vierailusta. Näin sinulle voidaan näyttää kiinnostuksen kohteisiisi perustuvia mainoksia (”Facebook-mainokset”), kun vierailet sosiaalisessa verkostossa Facebook tai muilla sivustoilla, jotka käyttävät tätä palvelua.

Lisäksi käytämme Meta-pikseleitä varmistaaksemme, että Facebook-mainoksemme näkyvät vain niille käyttäjille, jotka ovat vierailleet verkkosivustollamme, erityisesti niille, jotka ovat kiinnostuneita verkkotarjouksistamme tai tietyistä aiheista tai tuotteista. Meta-pikselit mahdollistavat tarkistamisen siitä, oletko ohjautunut verkkosivustollemme napsautettuasi Facebook-mainostamme.
Jos sinulla on Facebook-tili ja olet kirjautuneena sisään, Facebook voi yhdistää vierailun tiliisi. Meille kerätyt henkilötiedot ovat anonyymejä, emmekä voi tehdä johtopäätöksiä henkilöllisyydestäsi. Meta voi kuitenkin yhdistää nämä tiedot Facebook-tiliisi. Meillä ei ole vaikutusvaltaa siihen, kuinka paljon tietoja Meta kerää ja miten niitä käytetään. Vaikka et olisi rekisteröitynyt Facebookiin tai kirjautunut sisään, on mahdollista, että Meta tunnistaa ja tallentaa IP-osoitteesi ja muita tietoja.

Meillä on oikeutettu etu käyttää Meta-pikseleitä markkinointi- ja optimointitarkoituksiin. Tavoitteenamme on näyttää sinulle relevantteja ja kiinnostavia mainoksia Facebookissa. Meta-pikselit mahdollistavat sisältöjen kohdentamisen ja auttavat välttämään sinulle merkityksettömiä mainoksia.
Lisätietoja Metan tietojen keruusta ja käytöstä sekä oikeuksistasi ja yksityisyyden suojaamiseen liittyvistä vaihtoehdoista löydät Metan tietosuojakäytännöstä: https://www.facebook.com/about/privacy/. Meta-pikselin poistamiseksi käytöstä napsauta tästä: Poista Facebook-seuranta käytöstä.

12.5 Pinterest-konversioseuranta
Verkkosivustomme käyttää Pinterestin (Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlanti) konversioseurantateknologiaa. Tämä mahdollistaa sen, että voimme näyttää sinulle, joka olet hyväksynyt tietojesi keräämisen ja käytön ja joka olet sekä rekisteröitynyt verkkosivustollemme että Pinterestin jäsen, sinulle sopivia mainoksia ja tarjouksia Pinterestissä. Tämä tarkoittaa, että Pinterest saa tiedon, kun vierailet verkkosivustollamme, ja mitkä tuotteet ja palvelut kiinnostavat sinua. Voit estää tietojen keräämisen kiinnostukseen perustuvaa mainontaa varten Pinterestissä milloin tahansa Pinterest-tilisi asetuksissa: https://www.no.pinterest/settings (valitse kohdassa ”Personalisering” painike ”Informasjon fra våre partnere” poistaaksesi käytöstä suositukset ja mainokset) tai osoitteessa: https://help.pinterest.com/de/article/personalization-and-data#info-ad (valitse ruutu kohdassa ”Deaktiver” personalisointi).

13. Sosiaalisen median liitännäiset

13.1 Johdanto
Käytämme verkkosivustollamme sosiaalisten verkostojen liitännäisiä tehdäksemme yrityksemme tunnetummaksi. Oikeusperuste tälle on GDPR artikkel 6 (1) (f), koska taustalla oleva mainostarkoitus antaa meille oikeutetun edun. Vastuussa asianmukaisesta toiminnasta ja henkilötietojen keräämisestä sääntöjen mukaisesti on kyseinen palveluntarjoaja. Katso myös kohta 10 saadaksesi lisätietoja siitä, miten jaamme henkilötietojasi muiden kanssa.

13.2 Facebook
Verkkosivustollamme käytetään Facebookin sosiaalisen median liitännäisiä, jotta käyttö olisi henkilökohtaisempaa. Facebookia ylläpitää Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti. Kun avaat sivun, joka sisältää tällaisen liitännäisen, selaimesi muodostaa suoran yhteyden Facebook/Metan palvelimiin. Liitännäisen sisältö siirretään suoraan Facebookilta/Metalta selaimeesi ja integroidaan verkkosivustollemme.
Meta saa tiedon siitä, että selaimesi on avannut sivumme, vaikka sinulla ei olisi Facebook-tiliä tai et olisi kirjautunut sisään. Tämä tieto (mukaan lukien IP-osoitteesi) siirretään suoraan selaimestasi Facebookin/Metan palvelimelle ja tallennetaan sinne.
Jos olet kirjautunut Facebookiin, Meta voi yhdistää vierailusi suoraan Facebook-tiliisi. Jos käytät liitännäisiä, esimerkiksi painamalla ”TYKKÄÄ” tai ”JAA” -painiketta, vastaavat tiedot siirretään myös suoraan Facebookin/Metan palvelimelle ja tallennetaan sinne. Tiedot julkaistaan myös Facebookissa ja näytetään Facebook-kavereillesi.
Meta voi käyttää näitä tietoja mainontaan, markkinatutkimukseen ja Facebookin tarpeisiin perustuvaan suunnitteluun. Tätä varten Facebook luo käyttö-, kiinnostus- ja suhdeprofiileja, esimerkiksi arvioidakseen verkkosivustomme käyttöäsi ja näyttääkseen sinulle kohdennettuja mainoksia Facebookissa.
Jos et halua, että Meta yhdistää verkkosivustomme kautta kerätyt tiedot Facebook-tiliisi, sinun on kirjauduttava ulos Facebookista ennen verkkosivustomme käyttöä. Lisätietoja tietojen keruusta, käsittelystä ja oikeuksistasi sekä yksityisyyden suojaamiseen liittyvistä asetuksista löydät Facebookin tietosuojakäytännöstä: https://www.facebook.com/about/privacy/.

13.3 YouTube
Verkkosivustomme käyttää liitännäisiä YouTubesta, jota ylläpitää Google. Euroopan talousalueella (ETA) ja Sveitsissä Google-palvelut tarjoaa Google Ireland Limited. Kun vierailet sivulla, jossa on YouTube-liitännäinen, muodostetaan yhteys YouTuben palvelimiin. YouTube saa tiedon siitä, millä sivuillamme olet käynyt. Jos olet kirjautunut YouTube-tilillesi, annat YouTubelle luvan yhdistää selauskäyttäytymisesi henkilökohtaiseen profiiliisi. Voit estää tämän kirjautumalla ulos YouTube-tililtäsi. Lisätietoja henkilötietojen käsittelystä löydät YouTuben tietosuojakäytännöstä: https://policies.google.com/privacy?hl=fi.

13.4 Instagram
Verkkosivustollamme käytetään myös Instagramin sosiaalisen median liitännäisiä. Instagram on yksi Metan tuotteista, ja sen tarjoaa Meta Platforms Ireland Limited. Liitännäiset on merkitty Instagram-logolla, esimerkiksi ”Instagram-kamera”. Kun avaat sivun, joka sisältää tällaisen liitännäisen, selaimesi muodostaa suoran yhteyden Instagramin palvelimiin. Liitännäisen sisältö siirretään suoraan Instagramilta selaimeesi ja integroidaan verkkosivustollemme.
Instagram saa tiedon siitä, että selaimesi on avannut sivumme, vaikka sinulla ei olisi Instagram-profiilia tai et olisi kirjautunut sisään. Tämä tieto (mukaan lukien IP-osoitteesi) siirretään suoraan selaimestasi Instagramin palvelimelle ja tallennetaan sinne.
Jos olet kirjautunut Instagramiin, Instagram voi yhdistää vierailusi suoraan Instagram-tiliisi. Jos käytät liitännäisiä, esimerkiksi painamalla ”Instagram”-painiketta, tiedot siirretään myös suoraan Instagramin palvelimelle ja tallennetaan sinne. Tiedot julkaistaan myös Instagram-tililläsi ja näytetään kontakteillesi. Jos et halua, että Instagram yhdistää verkkosivustomme kautta kerätyt tiedot Instagram-tiliisi, sinun on kirjauduttava ulos Instagramista ennen verkkosivustomme käyttöä. Lisätietoja löydät Instagramin tietosuojakäytännöstä: https://help.instagram.com/155833707900388.

13.5 Pinterest
Käytämme myös Pinterestin sosiaalisen median liitännäisiä, joita tarjoaa Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irlanti. Kun avaat sivun, joka sisältää tällaisen liitännäisen, selaimesi muodostaa suoran yhteyden Pinterestin palvelimiin. Liitännäinen siirtää lokitietoja Pinterestin palvelimelle. Näihin lokitietoihin voi sisältyä IP-osoitteesi, vierailtujen sivujen osoitteet, selaintyyppi ja -asetukset, pyyntösi päivämäärä ja kellonaika sekä tietoja Pinterestin käytöstä ja siihen liittyvistä toiminnoista ja evästeistä. Lisätietoja tietojen keruun tarkoituksesta, laajuudesta ja jatkokäsittelystä sekä oikeuksistasi ja yksityisyyden suojaamiseen liittyvistä vaihtoehdoista löydät Pinterestin tietosuojakäytännöstä: https://about.pinterest.com/they/privacy-policy.

14. Muiden kolmannen osapuolen palvelujen ja sisältöjen integrointi

14.1 Johdanto
Oikeusperuste tässä kuvatulle henkilötietojen käsittelylle on suostumuksesi GDPR artikkel 6 (1) (a) mukaisesti. Voit peruuttaa suostumuksesi tai määrittää evästeasetukset napsauttamalla tästä.

14.2 Google Maps
Verkkosivustomme käyttää Google Maps -karttapalvelua API-rajapinnan kautta. Euroopan talousalueella (ETA) ja Sveitsissä Google-palvelut tarjoaa Google Ireland Limited. Google Mapsin käyttö edellyttää IP-osoitteesi tallentamista. Tämä tieto siirretään yleensä Googlen palvelimelle ja tallennetaan sinne. Meillä ei ole vaikutusvaltaa tähän tiedonsiirtoon. Käytämme Google Mapsia helpottaaksemme verkkosivustolla ilmoitettujen sijaintien löytämistä ja tarjotaksemme houkuttelevan esityksen verkkopalveluistamme.
Lisätietoja henkilötietojen käsittelystä löydät Googlen tietosuojakäytännöstä:
https://policies.google.com/privacy?hl=fi.

14.3 Vimeo
Verkkosivustomme käyttää Vimeon videopalvelun liitännäisiä. Palveluntarjoaja on Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA. Kun avaat sivun, joka sisältää tällaisen liitännäisen, selaimesi muodostaa suoran yhteyden Vimeon palvelimiin. Liitännäisen sisältö siirretään suoraan Vimeolta selaimeesi ja integroidaan verkkosivustollemme. Jos olet kirjautunut Vimeo-tilillesi, Vimeo voi yhdistää selauskäyttäytymisesi henkilökohtaiseen profiiliisi. Voit estää tämän kirjautumalla ulos Vimeo-tililtäsi. Lisätietoja tietojen keruusta, käsittelystä ja oikeuksistasi sekä yksityisyyden suojaamiseen liittyvistä asetuksista löydät Vimeon tietosuojakäytännöstä: https://vimeo.com/privacy.

15. Verkkoläsnäolo sosiaalisessa mediassa

15.1 Facebook-fanisivu
Ylläpidämme fanisivua sosiaalisessa verkostossa Facebook Inc., 1601 Willow Road, Menlo Park, California, 94025, USA (”Facebook”) yhteisvastuullisesti viestiäksemme kiinnostuneiden osapuolten ja seuraajien kanssa sekä tiedottaaksemme tuotteistamme ja palveluistamme. Euroopan talousalueen (ETA) ja Sveitsin asiakkaille Meta-tuotteet tarjoaa Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti. Tässä yhteydessä voimme saada Facebookilta tilastoja fanisivumme käytöstä (esim. tietoa käyttäjämääristä, nimistä, interaktioista kuten tykkäyksistä tai kommenteista sekä koottua tietoa käyttäjien demografiasta ja tilastoista tietyillä parametreilla fanisivumme sisällöstä ja tarjouksista). Näiden avulla opimme, miten käyttäjät ovat vuorovaikutuksessa sivumme kanssa. Lisätietoja tilastojen tyypistä ja laajuudesta löydät Facebookin Sivun tilastot -osiosta: https://fi-fi.facebook.com/help/268680253165747 sekä Facebookin Sivun tilastojen liitteestä. Oikeusperuste henkilötietojen käsittelylle tässä on GDPR artikkel 6 (1) (f). Meillä ei ole vaikutusvaltaa henkilötietoihin, joita Meta käsittelee omalla vastuullaan Metan käyttöehtojen mukaisesti. Huomaa, että kun vierailet fanisivulla, käyttösi tiedot siirtyvät Metalle. Meta käsittelee näitä tietoja mm. yksityiskohtaisten tilastojen laatimiseksi sekä omiin markkinointi- ja mainontatarkoituksiinsa, joihin meillä ei ole vaikutusvaltaa. Metan mukaan kerätyt tiedot siirretään myös Yhdysvaltoihin ja muihin kolmansiin maihin. Lisätietoja tästä löydät Metan tietosuojakäytännöstä.

Siltä osin kuin saamme sinulta henkilötietoja fanisivun käytön yhteydessä, tämän tietosuojaselosteen mukaiset oikeutesi koskevat myös näitä tietoja. Jos haluat käyttää oikeuksiasi Facebookia kohtaan, helpoin tapa on ottaa yhteyttä suoraan Facebookiin, koska vain heillä on pääsy tietoihin ja mahdollisuus toteuttaa tarvittavat toimenpiteet. Autamme sinua mielellämme oikeuksiesi käyttämisessä ja välitämme pyyntösi Facebookille.

15.2 Instagram
Meillä on myös profiili Instagramissa. Palveluntarjoaja on Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti. Olemme tehneet Metan kanssa sopimuksen yhteisestä käsittelystä. Sopimus määrittelee, mistä käsittelytoimista olemme vastuussa ja mistä Meta on vastuussa, kun vierailet Instagram-sivullamme. Voit tarkastella sopimusta täällä:
https://www.facebook.com/legal/terms/page_controller_addendum. Oikeusperuste sosiaalisen median läsnäolollemme Instagramissa on GDPR artikkel 6 (1) (f), joka perustuu oikeutettuun etuumme olla mahdollisimman näkyvästi esillä verkossa. Meta käsittelee henkilötietojasi, kun käytät Meta-tuotteita, myös silloin kun vierailet Instagram-sivullamme riippumatta siitä, oletko rekisteröitynyt käyttäjä. Meta kuvaa tarkemmin, mitä tietoja käsitellään, miten ja millä oikeusperusteella, tietosuojakäytännössään, joka koskee kaikkia Meta-tuotteita. Sieltä löydät myös tiedot yhteydenottotavoista ja mainos- sekä evästeasetuksista. Tietoja voidaan siirtää EU:n ulkopuolelle. Instagrams tietosuojakäytäntö: https://help.instagram.com/155833707900388.

15.3 Muut alustat
Olemme läsnä myös muilla sosiaalisilla alustoilla viestiäksemme asiakkaiden ja kiinnostuneiden osapuolten kanssa sekä tiedottaaksemme tuotteistamme ja palveluistamme. Henkilötietojasi käsitellään yleensä markkinatutkimus- ja mainontatarkoituksiin. Näin voimme luoda yksilöllisiä käyttäjäprofiileja kiinnostustesi perusteella. Tätä varten tietokoneellesi tallennetaan evästeitä ja muita tunnisteita. Näiden profiilien perusteella julkaistaan mainoksia sosiaalisilla alustoilla ja kolmansien osapuolten verkkosivustoilla. Sosiaalisten alustojen käytön yhteydessä tietojasi voidaan käsitellä ETA:n ulkopuolella. Oikeusperuste tälle on GDPR artikkel 6 (1) (f), koska meillä on oikeutettu etu tehokkaaseen käyttäjäviestintään. Kunkin sosiaalisen median suorittaman käsittelyn oikeusperuste löytyy kyseisen palvelun tietosuojakäytännöstä. Lisätietoja Pinterestin ja YouTuben tietosuojasta ja oikeuksien käyttämisestä löydät seuraavista linkeistä:

15.4 Pinterest
Pinterestin tarjoaa Pinterest Inc., 651 Brannan Street, San Francisco, CA 94107, USA. ETA-alueella rekisterinpitäjä on Pinterest Europe Ltd., Palmerston House, 2nd floor, Fenian Street, Dublin 2, Irlanti. Tietosuojakäytäntö: https://policy.pinterest.com/.

15.5 YouTube
YouTuben tarjoaa Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti. Tietosuojakäytäntö: https://policies.google.com/privacy?hl=no. Huomaa, että tietosuojaan liittyvät pyynnöt kannattaa osoittaa suoraan kyseisen sosiaalisen verkoston tarjoajalle, koska vain heillä on pääsy tietoihin ja mahdollisuus toteuttaa tarvittavat toimenpiteet.

16. Tietoturva

Kun vierailet verkkosivustollamme, käytämme yleisesti käytössä olevaa Secure Socket Layer (SSL) -menetelmää yhdessä selaimesi tukeman korkeimman salausasteen kanssa. Voit tunnistaa salatun yhteyden selaimesi osoiterivillä näkyvästä lukon kuvakkeesta.
Käytämme myös asianmukaisia teknisiä ja organisatorisia turvatoimia suojataksemme henkilötietosi tahattomalta tai tahalliselta manipuloinnilta, osittaiselta tai täydelliseltä menetykseltä, tuhoutumiselta tai luvattomalta kolmannen osapuolen pääsyltä. Turvatoimiamme parannetaan jatkuvasti teknologian kehityksen mukaisesti.

17. Rekisteröidyn oikeudet

17.1 Johdanto
Jos käsittelemme henkilötietojasi, eli mitä tahansa tietoa tunnistetusta tai tunnistettavissa olevasta luonnollisesta henkilöstä, olet ”rekisteröity” GDPR artikkel 4 (1) mukaisesti, ja sinulla on seuraavat oikeudet rekisterinpitäjää kohtaan.

17.2 Oikeus saada tietoa
GDPR artikkel 15 mukaisesti sinulla on oikeus pyytää pääsyä henkilötietoihin, joita käsittelemme. Voit erityisesti pyytää tietoa käsittelyn tarkoituksista, henkilötietojen kategorioista, vastaanottajaryhmistä, joille tietoja on luovutettu tai tullaan luovuttamaan, tietojen suunnitellusta säilytysajasta, oikeudesta oikaista tai poistaa tiedot tai rajoittaa käsittelyä, oikeudesta vastustaa käsittelyä, oikeudesta tehdä valitus valvontaviranomaiselle, tietojen alkuperästä, jos ne eivät ole kerätty meiltä, sekä automaattisen päätöksenteon olemassaolosta, mukaan lukien profilointi, ja ainakin näissä tapauksissa merkityksellisistä tiedoista käsittelyn logiikasta sekä sen merkityksestä ja odotetuista seurauksista sinulle.

17.3 Oikeus tietojen oikaisuun
GDPR artikkel 16 mukaisesti sinulla on oikeus saada virheelliset henkilötietosi oikaistua ilman aiheetonta viivytystä.

17.4 Oikeus tietojen poistamiseen (“oikeus tulla unohdetuksi”)
GDPR artikkel 17 mukaisesti sinulla on oikeus pyytää henkilötietojesi poistamista ilman aiheetonta viivytystä, ellei käsittely ole tarpeen esimerkiksi sananvapauden ja tiedonsaannin turvaamiseksi, lakisääteisen velvoitteen noudattamiseksi, yleisen edun vuoksi tai oikeudellisten vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi.

17.5 Oikeus käsittelyn rajoittamiseen
GDPR artikkel 18 mukaisesti sinulla on oikeus vaatia käsittelyn rajoittamista tietyissä tilanteissa, esimerkiksi jos kiistät tietojen paikkansapitävyyden, jos käsittely on lainvastaista ja vastustat tietojen poistamista, jos emme enää tarvitse tietoja, mutta tarvitset niitä oikeudellisten vaatimusten vuoksi, tai jos olet vastustanut käsittelyä ja odotat arviointia GDPR artikkel 21 (1) mukaisesti.

17.6 Ilmoitusvelvollisuus
Meidän on ilmoitettava jokaiselle vastaanottajalle, jolle henkilötietoja on luovutettu, kaikista oikaisuista, poistamisista tai käsittelyn rajoituksista GDPR artiklojen 16, 17(1) ja 18 mukaisesti, ellei tämä osoittaudu mahdottomaksi tai vaadi kohtuutonta vaivaa. Ilmoitamme sinulle näistä vastaanottajista pyynnöstäsi.

17.7 Oikeus tietojen siirrettävyyteen
GDPR artikkel 20 mukaisesti sinulla on oikeus saada itseäsi koskevat henkilötiedot jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus siirtää tiedot toiselle rekisterinpitäjälle.

17.8 Oikeus vastustaa käsittelyä
GDPR artikkel 21 mukaisesti sinulla on oikeus vastustaa henkilötietojesi käsittelyä, joka perustuu artiklaan 6 (1) (e) tai 6 (1) (f), mukaan lukien profilointi. Emme enää käsittele tietoja, ellei käsittelyyn ole pakottavia oikeutettuja syitä, jotka syrjäyttävät etusi, tai käsittely ole tarpeen oikeudellisten vaatimusten laatimiseksi, esittämiseksi tai puolustamiseksi. Jos henkilötietoja käsitellään suoramarkkinointia varten, sinulla on oikeus milloin tahansa vastustaa käsittelyä, mukaan lukien profilointi siltä osin kuin se liittyy suoramarkkinointiin. Jos vastustat käsittelyä suoramarkkinointitarkoituksiin, tietoja ei enää käsitellä näihin tarkoituksiin. Vastustaminen voidaan tehdä vapaamuotoisesti.

17.9 Oikeus peruuttaa suostumus
GDPR artikkel 7 (3) mukaisesti sinulla on oikeus peruuttaa suostumuksesi milloin tahansa. Tämä tarkoittaa, että emme enää käsittele tietojasi kyseisen suostumuksen perusteella peruuttamisen jälkeen.
17.10 Oikeus olla automaattisen päätöksenteon kohteena
GDPR artikkel 22 mukaisesti sinulla on oikeus olla joutumatta päätöksen kohteeksi, joka perustuu pelkästään automaattiseen käsittelyyn, mukaan lukien profilointi, ja jolla on oikeusvaikutuksia tai joka muuten merkittävästi vaikuttaa sinuun.

17.11 Oikeus tehdä valitus valvontaviranomaiselle
GDPR artikkel 77 mukaisesti sinulla on oikeus tehdä valitus valvontaviranomaiselle. Voit yleensä ottaa yhteyttä valvontaviranomaiseen asuinpaikkasi, työpaikkasi tai väitetyn rikkomuksen sijainnin perusteella. Norjassa voit ottaa yhteyttä kansalliseen tietosuojaviranomaiseen Datatilsynet: https://www.datatilsynet.no/.

18. Linkit muihin verkkosivustoihin

Verkkosivustomme sisältää linkkejä kolmansien osapuolten ylläpitämiin ulkoisiin verkkosivustoihin. Meillä ei ole mitään vaikutusvaltaa näihin sivustoihin, emmekä ole vastuussa, mukaan lukien vahingonkorvausvastuu, näiden kolmansien osapuolten toimista. Suosittelemme, että luet huolellisesti näiden verkkosivustojen käyttöehdot ja tietosuojakäytännöt ennen kuin annat henkilötietojasi.

19. Tämän tietosuojaselosteen päivittäminen ja muuttaminen

Tämä tietosuojaseloste on voimassa syyskuusta 2024 alkaen. Verkkosivustomme toimintojen muutokset sekä lainsäädännön tai sääntelyvaatimusten muutokset voivat edellyttää tämän selosteen päivittämistä. Uusin versio tietosuojaselosteesta on aina saatavilla verkkosivustollamme tarkasteltavaksi ja tulostettavaksi.