Tietosuojaseloste
Johdanto
Tietosuojaselosteemme on saatavilla saksankielisenä versiona sekä käännöksinä muille kielille.
Tämän tietosuojaselosteen käännökset muille kielille on tarkoitettu yksinomaan tiedoksi, ja niitä on pidettävä niin sanottuina ”kohteliaisuuskäännöksinä”. Ainoastaan tämän tietosuojaselosteen saksankielinen versio on oikeudellisesti sitova. Poikkeamien, ristiriitojen tai tulkintieroja esiintyessä ainoastaan saksankielinen versio on määräävä.
Saksankielisessä versiossa käytämme luettavuuden parantamiseksi yleispätevää maskuliinimuotoa. Kaikki henkilöitä koskevat nimitykset koskevat yhtä lailla kaikkia sukupuolia.
Tällä tietosuojaselosteella haluamme kertoa sinulle, miten tietojasi käsitellään, kun käytät verkkosivustoamme. Tietosuojaseloste selventää sinulle erityisesti, missä laajuudessa, millä tavalla ja mihin tarkoitukseen henkilötietojasi käsitellään. Henkilötietojenne käsittely tapahtuu voimassa olevien tietosuojasäännösten mukaisesti.
Tietosuojaselosteessa käytettyjen käsitteiden osalta viittaamme GDPR:n 4 artiklaan.
1. Rekisterinpitäjä
MEO Vertriebs GmbH
Lise-Meitner-Straße 9
45699 Herten, Saksa
Puhelinnumero: +49 (0) 23 66 / 500 500
Sähköposti: [email protected]
2. Tietosuojavastaava
Dominic Schrader
c/o MEO Vertriebs GmbH
Lise-Meitner-Straße 9
45699 Herten, Saksa
Puhelinnumero: +49 (0) 23 66 / 500 500
Sähköposti: [email protected]
3. Käsittelyn oikeusperusteet
Siltä osin kuin pyydämme rekisteröidyn suostumusta henkilötietojen käsittelyyn, oikeusperusteena on GDPR:n 6 artiklan 1 kohdan a alakohta.
Kun käsitellään henkilötietoja, jotka ovat välttämättömiä sellaisen sopimuksen täyttämiseksi, jonka osapuolena rekisteröity on, oikeusperustana on GDPR:n 6 artiklan 1 kohdan b alakohta. Tämä koskee myös käsittelytoimia, jotka ovat välttämättömiä sopimusta edeltävien toimenpiteiden toteuttamiseksi.
Siltä osin kuin henkilötietojen käsittely on tarpeen sellaisen lakisääteisen velvoitteen täyttämiseksi, johon olemme velvoitettuja, oikeusperustana on GDPR:n 6 artiklan 1 kohdan c alakohta.
Jos rekisteröidyn tai muun luonnollisen henkilön elintärkeät edut edellyttävät henkilötietojen käsittelyä, oikeusperustana on GDPR:n 6 artiklan 1 kohdan d alakohta.
Jos käsittely on tarpeen yleisen edun mukaisen tehtävän suorittamiseksi tai julkisen vallan käyttämiseksi, joka on siirretty rekisterinpitäjälle, oikeusperustana on GDPR:n 6 artiklan 1 kohdan e alakohta.
Jos käsittely on tarpeen oikeutetun edun tai kolmannen osapuolen edun turvaamiseksi ja jos rekisteröidyn edut, perusoikeudet ja perusvapaudet eivät ole painavampia kuin edellä mainittu etu, käsittelyn oikeusperustana on GDPR:n 6 artiklan 1 kohdan f alakohta. Oikeutettu etumme liittyy liiketoimintamme harjoittamiseen.
4. Yleisten tietojen ja tietojen kerääminen
Kun vierailet verkkosivustollamme, keräämme tietoja ja yleistä tietoa, jonka laitteesi selain toimittaa meille.
Keräämme ja käytämme verkkosivustomme käytön yhteydessä seuraavia käyttötietoja/lokitiedostoja:
Näitä tietoja käsitellään verkkosivuston käytön mahdollistamiseksi (yhteyden muodostaminen), järjestelmän turvallisuuden varmistamiseksi, verkkoinfrastruktuurin teknisen hallinnoinnin toteuttamiseksi sekä verkkopalvelun optimoimiseksi, eli perustuu oikeutettuihin etuihimme GDPR-asetuksen 6 artiklan 1 kohdan f alakohdan mukaisesti sekä käyttäjien suojelemiseksi ja muun luvattoman käytön estämiseksi. Näitä tietoja ei luovuteta kolmansille osapuolille eikä niitä muutoinkaan analysoida. Kerättyjä tietoja ei käytetä, eikä käyttäjästä luoda henkilöön yhdistettävää profiilia. Lokitiedostoja säilytetään enintään 7 päivän ajan, minkä jälkeen ne poistetaan automaattisesti, ellei turvallisuussyistä ole tarvetta säilyttää niitä pidempään.
5. Henkilötietojen käsittely yhteydenoton yhteydessä
Kun meille lähetetään kyselyjä yhteydenottolomakkeen tai Sähköpostin kautta, henkilötietoja käsitellään niiden käsittelyä varten GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti. Kyselyissä, jotka eivät liity sopimusasian selvittämiseen, käsittely perustuu oikeutettuun etuumme GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti.
Se, mitä tietoja kerätään viestintäkanavien käytön yhteydessä, ilmenee yhteydenottolomakkeesta tai riippuu sähköpostiviestistäsi. Näitä tietoja säilytetään ja käytetään yksinomaan pyyntösi vastaamiseen tai yhteydenottoon ja siihen liittyvään tekniseen hallinnointiin.
Tietosi poistetaan pyyntösi käsittelyn päätyttyä, mikäli niin toivot ja poistamista eivät estä lakisääteiset säilytysvelvoitteet.
6. Uutiskirje
Voit tilata verkkosivustollamme tarjoaman uutiskirjeen ilmoittamalla meille sähköpostiosoitteesi asianmukaisessa syöttölomakkeessa. Tällä tavoin annat suostumuksesi uutiskirjeen vastaanottamiseen.
Kirjaudutaan sisään ns. double-opt-in-menettelyn kautta. Saat tilauksen jälkeen sähköpostiviestin, jossa sinun on vahvistettava tilauksesi. Näin voimme varmistaa, että olet todellakin kyseisen sähköpostiosoitteen haltija. Jotta voimme todistaa rekisteröitymisesi lakisääteisten vaatimusten mukaisesti, tallennamme uutiskirjeen tilauksen, vahvistussähköpostin lähettämisen sekä tämän yhteydessä pyydetyn vastauksen vastaanottamisen. Muita tietoja ei kerätä.
Uutiskirje sisältää tietoa ja mainontaa. Jos olet antanut suostumuksesi uutiskirjeen vastaanottamiseen, sen lähettäminen perustuu GDPR-asetuksen 6 artiklan 1 kohdan a alakohtaan ja 7 artiklaan. Antamiasi tietoja (nimi ja sähköposti) käsitellään yksinomaan uutiskirjeen toimittamista varten.
Suostumuksen peruuttaminen
Voit peruuttaa uutiskirjeen tilauksen milloin tahansa uutiskirjeessä olevan linkin kautta tai lähettämällä meille vastaavan viestin ja peruuttaa siten suostumuksesi. Kun kirjaudut ulos, sähköpostiosoitteesi poistetaan välittömästi uutiskirjeen jakelulistaltamme.
7. Henkilötietojen käsittely sopimusperusteisten ja omien palveluidemme yhteydessä
a) Tuotteidemme tilaaminen
Voit tilata tuotteitamme vieraana tai käyttäjätilisi kautta.
Kun tilaat tuotteitamme, keräämme sopimuksellisten velvoitteidemme täyttämiseksi henkilötietojasi, kuten IP-osoitteen, nimen, Syntymäaikaa, toimitusosoitteen, Sähköpostin ja maksutiedot, joko syöttämiesi tietojen tai käyttäjätilisi tietojen perusteella. Voit tarkistaa, mitä tietoja tarkalleen ottaen kerätään, kyseisistä syöttölomakkeista. Tallennamme antamasi tiedot ja käytämme niitä oikeustoimen hoitamiseen. Käytämme antamiasi tietoja ilman erillistä suostumustasi yksinomaan tarjottujen palvelujen suorittamiseen ja käsittelyyn, sopimusvelvoitteidemme täyttämiseen sekä palvelujen tarjoamiseen.
Kun palvelut on kokonaan hoidettu, tietosi estetään jatkokäytöltä ja ne poistetaan vero- ja kauppaoikeudellisten säilytysaikojen umpeuduttua, ellei sinä ole nimenomaisesti suostunut tietojesi jatkokäyttöön tai ellei muuta oikeudellista perustetta ole.
Lakisääteiset säilytysajat ovat 10 vuotta § 147 kohdan 1 AO mukaisesti kirjanpitodokumenteille, tilinpäätöksille, inventaariluetteloille, toimintakertomuksille, avaus taseen sekä niiden ymmärtämiseen tarvittavien työohjeiden ja muiden organisaatioasiakirjojen osalta, ja 6 vuotta § 257 Abs. 1 HGB:n mukaisesti vastaanotettujen kauppa- tai liikekirjeiden sekä lähetettyjen kauppa- tai liikekirjeiden kopioiden osalta.
Määräajat alkavat sen kalenterivuoden päättyessä, jona viimeinen merkintä kirjanpitoon on tehty, inventaario, avaava tase, tilinpäätös tai toimintakertomus on laadittu, kauppa- tai liikekirje on vastaanotettu tai lähetetty tai kirjanpitodokumentti on syntynyt.
Tilattujen tavaroiden toimittamiseksi luovutamme tätä varten tarvittavat tiedot (erityisesti nimi ja toimitusosoite) seuraaville vastaanottajaryhmille:
Siltä osin kuin se on tarpeen toimitusta tai lakisääteisten velvoitteiden täyttämistä varten, tietoja voidaan luovuttaa myös tulliviranomaisille ja muille viranomaisille.
b) Verkkoperuutusominaisuus
Voit käyttää peruuttamisoikeuttasi myös verkkosivustollamme tarjotun verkkoperuutusominaisuuden kautta.
Tässä yhteydessä kerättävät tiedot ilmenevät kyseisestä syöttölomakkeesta. Näitä voivat olla erityisesti nimi, sähköposti, postiosoite, tilausnumero, tilausta ja kyseisiä tuotteita koskevat tiedot sekä peruutusilmoituksen sisältö.
Tietoja käsitellään yksinomaan peruutusilmoituksesi vastaanottamista, vahvistamista ja käsittelyä sekä sopimuksen purkamista varten. Oikeusperusteena on GDPR:n 6 artiklan 1 kohdan b alakohta. Siltä osin kuin laissa säädetään säilytys- tai todistusvelvollisuuksista, käsittely perustuu lisäksi GDPR:n 6 artiklan 1 kohdan c alakohtaan.
Tiedot poistetaan peruutuspyynnön lopullisen käsittelyn jälkeen, ellei lakisääteiset säilytysvelvollisuudet estä sitä.
c) Käyttäjätili
Voit halutessasi luoda tilin verkkosivustollemme. Rekisteröitymisen yhteydessä kerätään henkilötietoja, kuten sähköpostiosoitteesi. Myös muut käyttäjätilillesi antamasi tiedot, kuten nimi, osoite, yhteystiedot (Sähköposti ja puhelinnumero), yritys, maksutapa ja muut profiilitiedot, tallennetaan järjestelmäämme. Tallennetut tiedot ovat nähtävissä profiilissasi. Voit muuttaa tai poistaa tietoja milloin tahansa kohdassa ”Oma tili”.
Käyttäjätilit eivät ole julkisia. Niissä kerättyjä tietoja käytetään yksinomaan tarjotun palvelun toteuttamiseen ja hoitamiseen. Tietojesi kerääminen ja käsittely perustuvat suostumukseesi GDPR-asetuksen 6 artiklan 1 kohdan a alakohdan mukaisesti.
Tilin poistaminen on mahdollista milloin tahansa kirjauduttuaan ulos tai lähettämällä meille viestin. Tällöin käyttäjätiliin liittyvät tietosi poistetaan. Tietojen säilyttäminen jatkuu vain, jos se on oikeudellisista syistä tarpeen GDPR-asetuksen 6 artiklan 1 kohdan c alakohdan mukaisesti.
d) Tietosuojaseloste Neocom / digitaalinen tuoteneuvoja MEO® Scout
Digitaalisen tuoteneuvojamme MEO® Scoutin kautta käyttäjät voivat esittää kysymyksiä tuotteistamme, saada apua tuotteiden etsimisessä sekä tuotetietoja. Neuvonta tapahtuu digitaalisen tuoteneuvojamme MEO® Scoutin kautta. Käyttäjät voivat käyttää joko ohjattua neuvontaprosessia tai kirjoittaa vapaasti tekstiä saadakseen sopivia tuotesuosituksia ja neuvontavinkkejä.
Kerättyjen tietojen laatu ja laajuus riippuvat käyttäjien syöttämistä tiedoista. Tietoja käytetään yksinomaan käyttäjien kysymyksiin vastaamiseen. Digitaalisen tuoteneuvojamme käytön yhteydessä voidaan käsitellä erityisesti neuvontaprosessin aikana syötettyjä tietoja, vapaamuotoisia tekstisyötteitä, valittuja tuotekiinnostuksen kohteita, vuorovaikutusta tuoteneuvojan kanssa sekä teknisiä käyttötietoja ja palvelimen lokitiedostoja. Näihin voivat kuulua erityisesti IP-osoite, selaintiedot, laitetiedot, käyttöajankohta, istuntotiedot sekä käyttö- ja vuorovaikutustiedot. Käsittelyn tarkoituksena on tarjota digitaalista tuoteneuvontaa, näyttää sopivia tuotesuosituksia, parantaa verkkosivustomme käyttäjäystävällisyyttä sekä räätälöidä ja markkinoida tarjoustamme käyttäjien tarpeiden mukaisesti.
Chat-keskustelut poistetaan automaattisesti 30 päivän kuluttua. Henkilökohtaisiin tietoihin viittaamattomat tilastolliset tunnusluvut käsitellään anonyymisti analysointitarkoituksiin.
Älä syötä digitaalisen tuoteneuvonnan yhteydessä arkaluonteisia henkilötietoja. Tällaisia ovat erityisesti tiedot, joista ilmenee rodullinen tai etninen alkuperä, poliittiset mielipiteet, uskonnolliset tai maailmankatsomukselliset vakaumukset, ammattiliittoon kuuluminen, terveystiedot, biometriset tiedot, geneettiset tiedot sekä seksielämää tai seksuaalista suuntautumista koskevat tiedot.
Tietojen käsittely perustuu oikeutettuun etuumme, joka koskee verkkosivustomme käyttäjäystävällistä suunnittelua, optimointia ja taloudellista markkinointia sekä tehokasta asiakaskommunikaatiota, mukaan lukien tehokas tukipalvelu, GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti. Siltä osin kuin käsittely liittyy sopimussuhteen aloittamiseen tai toteuttamiseen, lisäoikeusperustana on GDPR:n 6 artiklan 1 kohdan b alakohta.
Käytämme verkkosivustollamme digitaalisen tuoteneuvojan tarjoamiseen Neo Commerce GmbH:n, Max-Bill-Straße 8, 80807 München, online-ostoneuvontaohjelmistoa Neocom (jäljempänä ”Neocom”). Neocom tarjoaa meille ohjelmiston, jonka avulla käyttäjät voivat hyödyntää digitaalista tuoteneuvontaa. Käytämme Neocomia palveluntarjoajana. Siltä osin kuin Neocom käsittelee henkilötietoja toimeksiannostamme, tämä tapahtuu GDPR:n 28 artiklan mukaisen tilauskäsittelysopimuksen perusteella.
8. Rekisteröityjen oikeudet
a) Oikeus saada tietoja
GDPR:n 15 artiklan mukaisesti teillä on oikeus pyytää tietoja käsittelemistämme henkilötiedoista.
Voitte erityisesti pyytää tietoja siitä, mitä tietoja käsitellään, mihin tarkoitukseen ja kenelle ne mahdollisesti luovutetaan.
b) Oikeus tietojen oikaisemiseen
GDPR:n 16 artiklan mukaisesti sinulla on oikeus oikaista virheelliset tiedot tai täydentää puutteelliset tiedot.
c) Oikeus tietojen poistamiseen ja käsittelyn rajoittamiseen
GDPR:n 17 artiklan mukaisesti voit vaatia tietojesi poistamista siinä mainituista syistä. Jos poistaminen ei ole mahdollista, henkilötietojesi käsittelyä on rajoitettava GDPR:n 18 artiklan mukaisesti.
d) Oikeus tietojen siirrettävyyteen
GDPR:n 20 artiklan mukaisesti sinulla on oikeus saada tietosi jäsennellyssä, yleisesti käytetyssä ja koneellisesti luettavassa muodossa sekä siirtää ne toiselle rekisterinpitäjälle.
e) Oikeus valitukseen
GDPR:n 77 artiklan mukaan sinulla on yleinen oikeus tehdä valitus toimivaltaiselle valvontaviranomaiselle.
9. Oikeus peruuttaa suostumus
GDPR:n 7 artiklan 3 kohdan mukaisesti voit milloin tahansa peruuttaa meille antamasi suostumuksen tulevaisuutta koskevalla vaikutuksella.
Peruutus tehdään yllä mainittujen yhteystietojen kautta.
10. Vastustamisoikeus
GDPR:n 21 artiklan mukaisesti voitte milloin tahansa vastustaa sellaisten tietojen käsittelyä, jotka on kerätty oikeutetun edun perusteella, sikäli kuin siihen on GDPR:n 21 artiklassa mainittu peruste.
a) Tapauskohtainen vastustamisoikeus
Sinulla on oikeus erityistilanteestasi johtuvista syistä milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä, joka perustuu GDPR:n 6 artiklan 1 kohdan e alakohtaan (tietojen käsittely yleisen edun vuoksi) ja GDPR:n 6 artiklan 1 kohdan f alakohdan (tietojen käsittely etujen punninnan perusteella) nojalla tapahtuvaa sinua koskevien henkilötietojen käsittelyä milloin tahansa.
Jos esitätte vastalauseen, emme enää käsittele henkilötietojanne, ellei meillä ole pakottavia ja suojelun arvoisia syitä käsittelylle, jotka ovat painavampia kuin teidän etunne, oikeutenne ja vapautenne, tai ellei käsittely ole tarpeen oikeudellisten vaatimusten esittämiseksi, käyttämiseksi tai puolustamiseksi.
b) Oikeus vastustaa tietojen käsittelyä suoramarkkinointitarkoituksiin
Yksittäisissä tapauksissa käsittelemme henkilötietojasi suoramarkkinointia varten. Sinulla on oikeus milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä tällaisen mainonnan tarkoituksiin.
Vastalause voidaan esittää yllä mainittujen yhteystietojen kautta.
11. Evästeiden käyttö
Evästeet ovat pieniä tietopaketteja, joita siirretään meidän ja käyttäjän välillä. Tiedot siirtyvät palvelimeltamme käyttäjän selaimeen ja tallennetaan siellä päätelaitteelle myöhempää käyttöä varten. Evästeet eivät aiheuta vahinkoa käyttäjän päätelaitteelle eivätkä ne sisällä viruksia.
Evästeet voidaan lähettää sivustolle sivua avattaessa, mikä mahdollistaa käyttäjän tunnistamisen. Evästeet auttavat yksinkertaistamaan verkkosivustojen käyttöä käyttäjille. Osa käyttämistämme evästeistä poistetaan selausistunnon päätyttyä, eli kun suljet selaimesi. Toiset evästeet jäävät laitteellesi ja antavat meille mahdollisuuden tunnistaa selaimesi seuraavalla vierailukerralla.
Käytämme verkkosivustollamme kolmea evästeluokkaa: evästeitä, jotka ovat välttämättömiä verkkosivuston toiminnalle (välttämättömät evästeet), Evästeet, jotka keräävät nimettömiä tietoja tilastoja ja analyyseja varten, jotta voimme parantaa tarjouksiamme ja verkkosivustoamme käyttäjien kannalta (tilastoevästeet), sekä evästeet, joiden avulla voimme parantaa sivustomme tuotesuosituksia (markkinointievästeet).
Käytämme välttämättömiä evästeitä TDDDG-lain 25 §:n perusteella. Muita kuin välttämättömiä evästeitä asetetaan vain, jos käyttäjä on antanut siihen suostumuksensa (TDDDG-lain 25 §:n 1 momentti). Suostumus annetaan ns. evästebannerin kautta, jota on klikattava aktiivisesti. Asetuksia voi muuttaa milloin tahansa. Voit myös estää evästeiden käytön kokonaan muuttamalla selaimesi asetuksia vastaavasti.
a) Välttämättömät evästeet
Välttämättömät evästeet auttavat tekemään verkkosivustostamme ylipäätään käyttökelpoisen. Niiden avulla tallennetaan perustoimintoja, jotka mahdollistavat verkkosivuston moitteettoman toiminnan. Käytämme verkkosivustollamme seuraavia välttämättömiä evästeitä:
(1) Evästebanneri
Evästebanneri tallentaa käyttäjän evästebannerissa valitsemat asetukset. Tämän evästeen tarjoaja on verkkosivuston ylläpitäjä MEO Vertriebs GmbH. Kyseisen evästeen voimassaoloaika on 30 päivää.
(2) Verkkosivuston rakennetta tukevat evästeet
Käytämme evästeitä, jotka mahdollistavat verkkosivuston rakenteen. Evästeiden tarkoituksena on näyttää verkkosivustolla ajantasaisin sisältö. Tämän evästeen tarjoaja on verkkosivuston ylläpitäjä MEO Vertriebs GmbH. Kunkin evästeen voimassaoloaika on 30 päivää.
b) Tilastoevästeet
Käytämme verkkosivustollamme myös tilastoevästeitä. Ne antavat meille tietoa käyttäjien käyttäytymisestä verkkosivustollamme ja siitä, miten käyttäjät ovat vuorovaikutuksessa verkkosivustomme kanssa. Käytämme verkkosivustollamme seuraavia tilastoevästeitä:
(1) Google Analytics
Google Analytics on Google Ireland Limitedin, Gordon House, Barrow Street, Dublin 4, Irlanti (”Google”), tarjoama verkkoanalyysipalvelu. Google Analytics käyttää ns. ”evästeitä”, eli tekstitiedostoja, jotka tallennetaan tietokoneellesi ja joiden avulla voidaan analysoida verkkosivuston käyttöäsi. Evästeiden tuottamat tiedot tämän verkkosivuston käytöstäsi siirretään yleensä Googlen palvelimelle Yhdysvaltoihin ja tallennetaan sinne. Olemme ottaneet käyttöön IP-osoitteen anonymisoinnin tällä verkkosivustolla. Tämän ansiosta Google lyhentää IP-osoitteesi periaatteessa jo Euroopan unionin jäsenvaltioissa tai muissa Euroopan talousalueesta tehdyn sopimuksen sopimusvaltioissa. IP-osoitteen yksiselitteinen yhdistäminen sinuun ei ole enää mahdollista. Koko IP-osoitteen siirto Googlen palvelimelle Yhdysvaltoihin tapahtuu vain teknisistä syistä johtuvissa poikkeustapauksissa, ja siellä se lyhennetään välittömästi. Tämän verkkosivuston ylläpitäjän toimeksiannosta Google käyttää näitä tietoja arvioidakseen sivuston käyttöäsi, laatiakseen raportteja sivuston toiminnasta ja tarjotakseen sivuston ylläpitäjälle muita verkkosivuston ja internetin käyttöön liittyviä palveluja. Google Analyticsin puitteissa selaimestasi lähetettyä IP-osoitetta ei yhdistetä muihin Googlen tietoihin.
Eväste asetetaan vain suostumuksellasi, joka pyydetään verkkosivustomme evästebannerin kautta. Oikeusperustana on siten § 25, 1 momentti TDDDG.
Tämän palvelun kautta asetettujen evästeiden voimassaoloaika on 2 vuotta.
Lisätietoja käyttöehdoista ja tietosuojasta löytyy osoitteesta www.google.com/analytics/terms/de.html tai www.google.com/intl/de/analytics/privacyoverview.html
Google LLC on sertifioitu EU–Yhdysvallat-tietosuojakehyksen (EU-US Data Privacy Framework) mukaisesti (tiedot ovat nähtävissä osoitteessa https://www.dataprivacyframework.gov/s/participant-search). Tietosuojakehys perustuu Euroopan komission asianmukaisuuspäätökseen, joka on tehty GDPR:n 45, joka takaa asianmukaisen tietosuojatason tietojen siirroissa Yhdysvaltoihin. Googlen kanssa on solmittu sopimus EU:n vakiolausekkeiden mukaisesti asianmukaisen tietosuojatason varmistamiseksi henkilötietojen siirroissa kolmansiin maihin. Lisäksi olemme sopineet Googlen kanssa teknisistä ja organisatorisista toimenpiteistä asianmukaisen tietosuojatason varmistamiseksi. Näihin kuuluvat erityisesti tietojen siirron salaus, IP-osoitteiden pseudonymisointi sekä tietoturvaa koskevat sopimusvelvoitteet. Lisätietoja asiasta löytyy täältä: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu_de.
(2) YouTube
Verkkosivustollamme voi olla upotettuja YouTube-videoita tai linkkejä YouTube-sisältöön. Palvelun tarjoaja on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti (”Google”).
Kun avaat sivun, johon on upotettu YouTube-video, tai kun napsautat YouTube-linkkiä, tietoja vierailusta (esim. URL, IP-osoite) voidaan välittää YouTubeen ja käsitellä siellä. Jos olet kirjautunut sisään YouTubeen tai Googleen, YouTube voi yhdistää vierailun käyttäjätiliisi. Meillä ei ole vaikutusvaltaa siihen, millä tavalla, missä laajuudessa ja miten YouTube käsittelee tietoja.
Napsauttamalla esikatselukuvaa, toistopainiketta tai YouTube-linkkiä suostut tietojesi käsittelyyn kyseisen videon toistamiseksi tai linkitetyn sisällön avaamiseksi. Oikeusperusteena on GDPR:n 6 artiklan 1 kohdan a alakohta sekä TDDDG:n 25 §:n 1 momentti.
YouTube eli Google LLC on sertifioitu EU–Yhdysvallat-tietosuojakehyksen (EU-US Data Privacy Framework) mukaisesti (sertifikaatti on nähtävissä osoitteessa https://www.dataprivacyframework.gov/s/participant-search). Tietosuojakehys edustaa Euroopan komission GDPR:n 45 artiklan mukaista asianmukaisuuspäätöstä, joka takaa asianmukaisen tietosuojatason tietojen siirroissa Yhdysvaltoihin. Googlen kanssa on solmittu sopimus EU:n vakiolausekkeiden mukaisesti. Lisätoimenpiteet sekä tekniset että organisatoriset varmistavat asianmukaisen tietosuojatason tietojen siirrossa Yhdysvaltoihin. Lisätietoja sekä Googlen tietosuojakäytännöt löytyvät osoitteesta: https://policies.google.com/privacy?hl=de
(3) Vimeo
Verkkosivustomme käyttää videoportaalin Vimeon työkalua. Palvelun tarjoaja on Vimeo Inc., 555 West 18th Street, New York, New York 10011, USA.
Videoiden upottaminen Vimeon kautta aiheuttaa palveluntarjoajan palvelimien kutsumisen. Tämä johtuu teknisistä syistä, eikä meillä ole mahdollisuutta estää sitä.
Tällöin Vimeon palvelimelle ilmoitetaan, millä sivuillamme olet vieraillut. Lisäksi Vimeo saa tietää IP-osoitteesi. Tämä pätee myös silloin, kun et ole kirjautunut sisään Vimeoon tai sinulla ei ole Vimeo-tiliä. Vimeon keräämät tiedot siirretään Vimeon palvelimelle Yhdysvaltoihin.
Jos olet kirjautunut sisään Vimeo-tilillesi, annat Vimeolle mahdollisuuden yhdistää selauskäyttäytymisesi suoraan henkilökohtaiseen profiiliisi. Voit estää tämän kirjautumalla ulos Vimeo-tililtäsi.
Vimeo voi kerätä kyseisiä tietoja evästeiden ja vastaavien tekniikoiden avulla.
Napsauttamalla toistopainiketta suostut tietojesi käsittelyyn kyseisen videon toistamista varten. Oikeusperustana on GDPR:n 6 artiklan 1 kohdan a alakohta sekä TDDDG:n 25 §:n 1 momentti.
Vimeon kanssa on solmittu sopimus EU:n vakiolausekkeiden mukaisesti, jolla varmistetaan asianmukainen tietosuojataso henkilötietojen siirrossa kolmansiin maihin. Lisätoimenpiteet sekä tekniset että organisatoriset varmistavat asianmukaisen tietosuojatason. Lisätietoja käyttäjätietojen käsittelystä löytyy Vimeon tietosuojaselosteesta osoitteessa: https://vimeo.com/privacy.
(4) Vzaar
Käytämme verkkosivustollamme Vzaar-videoiden upottamistoimintoa.
Vzaaria ylläpitää Vzaar Limited, 31–33 Bondway, London, SW8 1SJ, Englanti.
Napsauttamalla toistopainiketta suostut siihen, että tietojasi käsitellään kyseisen videon toistamista varten. Oikeusperustana on GDPR:n 6 artiklan 1 kohdan a alakohta sekä TDDDG:n 25 §:n 1 momentti.
Tietojen keräämisen tarkoitus ja laajuus sekä palveluntarjoajan suorittama tietojen jatkokäsittely ja käyttö, samoin kuin sinun tähän liittyvät oikeutesi ja yksityisyytesi suojaamiseen liittyvät asetusmahdollisuudet, löytyvät palveluntarjoajan tietosuojailmoituksesta: https://vzaar.com/legal/privacy.
c) Markkinointievästeet
Käytämme verkkosivustollamme myös markkinointievästeitä. Niiden avulla voimme parantaa sivustomme käyttäjäystävällisyyttä ja tarjota erilaisia toimintoja.
Käytämme verkkosivustollamme seuraavia markkinointievästeitä:
(1) Verkkokauppajärjestelmämme
Suostumuksellasi käytämme joitakin verkkokauppajärjestelmämme evästeiden tietoja markkinointitarkoituksiin. Tämä koskee erityisesti avattujen kategorioiden ja tuotteiden keräämistä, jotta voimme näiden tietojen perusteella tarjota sinulle verkkokaupassa osuvampia tuotesuosituksia.
Evästeiden sisältö tallennetaan vain suostumuksellasi, joka pyydetään verkkosivustomme evästebannerin kautta. Oikeusperustana on siten § 25, 1. kohta TDDDG-lakia.
Tämän palvelun kautta asetettujen evästeiden voimassaoloaika on 30 päivää.
12. Sosiaalisen median jakamistoimintojen käyttö
Verkkosivustollamme käytetään pelkkiä linkkejä (”jakamistoiminnot”) sosiaalisiin verkostoihin. Niiden tarkoituksena on jakaa verkkosivustomme sisältöä kyseisillä alustoilla.
Jakamistoiminnot on toteutettu yksinkertaisina linkkeinä. Pelkästään verkkosivustomme avaaminen ei aiheuta henkilötietojen siirtoa sosiaalisten verkostojen palveluntarjoajille.
Vasta kun napsautat aktiivisesti jotakin jakamissymbolia, muodostetaan yhteys kyseisen palveluntarjoajan palvelimiin. Tällöin henkilötietoja (esim. IP-osoite, jaetun sivun URL-osoite) voidaan välittää kyseiselle palveluntarjoajalle. Meillä ei ole vaikutusvaltaa näiden tietojen luonteeseen, laajuuteen tai jatkokäsittelyyn.
Jakamistoimintojen käyttö on vapaaehtoista ja tapahtuu yksinomaan aktiivisen toimintasi kautta.
Seuraavat sosiaaliset verkostot on integroitu jakamislinkkien kautta:
Pinterest (Pinterest Inc., 651 Brannan Street, San Francisco, CA 94103, USA)
Tietosuojailmoitukset: https://policy.pinterest.com/de/privacy-policy
Facebook (Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti)
Tietosuojailmoitukset: https://www.facebook.com/about/privacy/
Twitter / X (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, Irlanti)
Tietosuojakäytäntö: https://twitter.com/de/privacy
Tumblr (Tumblr Inc., 770 Broadway, New York, NY 10003, USA)
Tietosuojailmoitus: https://www.tumblr.com/privacy/de
Kussakin tapauksessa sovelletaan mainittujen palveluntarjoajien tietosuojakäytäntöjä.
13. Kolmansien osapuolten palvelujen integrointi
GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisiin oikeutettuihin etuihimme perustuen käytämme kolmansien osapuolten palveluja tarjousten optimoimiseksi ja taloudellisen toiminnan varmistamiseksi. Näissä tapauksissa kolmannet osapuolet voivat saada selville kolmannen osapuolen sisältöjen käyttäjien IP-osoitteet, tai tämä tieto on välttämätöntä kolmannen osapuolen tarjousten toteuttamiseksi. Kolmannet osapuolet voivat lisäksi niin kutsuttujen pikselitunnisteiden avulla analysoida kävijätietoja ja käyttää niitä tilastollisiin tai markkinointitarkoituksiin. Lisäksi nämä tiedot voidaan tallentaa evästeisiin ja käyttäjien päätelaitteille. Nämä evästeet voivat sisältää teknisiä tietoja käytetystä selaimesta, käyttöjärjestelmästä, vierailuajankohdasta sekä muita tietoja verkkopalvelumme käytöstä, ja ne voidaan yhdistää muihin lähteistä peräisin oleviin tietoihin.
a) PayPal
Tarjoamme verkkosivustollamme maksupalveluntarjoaja PayPalin palvelua.
Tämän ansiosta teillä on mahdollisuus suorittaa maksut tarjouksistamme PayPalin kautta.
PayPalia ylläpitää PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.
Kun käytät PayPalia, välitämme tilausprosessin yhteydessä antamasi tiedot sekä tilaustietosi (nimi, osoite, tilinumero, pankkitunnus, mahdollinen luottokortin numero, laskun summa, valuutta ja tapahtumanumero) yritykselle tilauksen käsittelyä varten. Tietojesi luovuttaminen tapahtuu yksinomaan maksujen käsittelyä varten. PayPal välittää tietosi luottotietoyrityksille saadakseen luottotietoraportin vastuuriskin arvioimiseksi.
Tietojen keräämisen tarkoitus ja laajuus sekä palveluntarjoajan suorittama tietojen jatkokäsittely ja käyttö, samoin kuin asiakkaan oikeudet ja yksityisyyden suojaa koskevat asetusmahdollisuudet, löytyvät palveluntarjoajan tietosuojailmoituksesta: https://www.paypal.com/de/webapps/mpp/ua/privacy-full?locale.x=de_DE.
b) Six Payment
Kun maksat luottokortilla, Six Payment kerää henkilötietoja, kuten luottokortinhaltijan nimen, luottokortin numeron, laskutusosoitteen, toimitusosoitteen, turvakoodin ja luottokortin voimassaoloajan.
Tietojen käsittelystä vastaa SIX Payment Services (Europe) S.A., Saksan sivuliike, Franklinstraße 61–63, 60486 Frankfurt am Main.
Tietojen keräämisen tarkoitus ja laajuus sekä palveluntarjoajan suorittama tietojen jatkokäsittely ja käyttö, samoin kuin asiakkaan oikeudet ja yksityisyyden suojaa koskevat asetusmahdollisuudet, löytyvät palveluntarjoajan tietosuojailmoituksesta: https://www.six-payment-services.com/de/services/legal/privacy-statement.html.
c) Google reCAPTCHA
Käytämme verkkosivustollamme ”Google reCAPTCHA” -palvelua lomakkeiden suojaamiseksi väärinkäytöltä ja automatisoitujen syöttöjen (esim. botit) estämiseksi. Palvelun tarjoaja on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti („Google“).
reCAPTCHA:n käytön yhteydessä käsitellään tietoja, jotka ovat välttämättömiä palvelun tarjoamiseksi ja turvallisuuden varmistamiseksi (esim. IP-osoite sekä muut selaimen toimittamat tiedot). Käsittely perustuu oikeutettuihin etuihimme, jotka liittyvät verkkosivustomme turvallisuuteen ja väärinkäytösten estämiseen (GDPR:n 6 artiklan 1 kohdan f alakohta). Oikeutettu etumme on suojata verkkosivustoamme automatisoiduilta hyökkäyksiltä, roskapostilta ja väärinkäytöksiltä. Tämä palvelee IT-järjestelmiemme suojaamista, verkkosivustomme toimivuuden varmistamista sekä muiden käyttäjien tietojen suojaamista. Ilman reCAPTCHA:n käyttöä esimerkiksi verkkolomakkeita ei voida suojata tehokkaasti automatisoidulta väärinkäytöltä.
Olemme suorittaneet etujen punninnan ja tulleet siihen tulokseen, että etumme suojata verkkosivustoa on painavampi kuin käyttäjien edut. Käsittely rajoittuu teknisesti välttämättömään minimiin. Yksittäisiä käyttäjiä ei tunnisteta.
Tässä yhteydessä henkilötietojen siirtoa kolmansiin maihin (esim. Yhdysvaltoihin) ei voida sulkea pois. Googlen kanssa on solmittu sopimus EU:n vakiolausekkeiden mukaisesti. Lisätoimenpiteet sekä teknisellä että organisatorisella tasolla (erityisesti tiedonsiirron salaus) takaavat asianmukaisen tietosuojatason. Lisätietoja Googlen tietosuojakäytännöistä löytyy osoitteista: https://policies.google.com/privacy?hl=de
14. Läsnäolo Facebookissa
Ylläpidämme läsnäoloa sosiaalisessa mediassa Facebookissa voidakseen kommunikoida kiinnostuneiden käyttäjien kanssa ja tiedottaa teille yrityksestämme.
Facebook tarjoaa sivuston ylläpitäjänä meille niin sanottuja ”Facebook Insights” -tilastoja. Kun vierailet sivullamme, sivustolle asetetaan evästeitä, joiden avulla kerätään nimettömiä tilastotietoja. Evästeiden asettaminen tapahtuu Facebookin toimesta, ja se on erottamaton osa käyttösuhdettamme Facebookin kanssa.
Henkilötietojen käsittely perustuu GDPR:n 6 artiklan 1 kohdan f alakohdan mukaiseen oikeutettuun etuumme, joka koskee mahdollisimman tehokasta viestintää ja tiedottamista kiinnostuneille käyttäjille. Meillä on oikeutettu etu muokata ja optimoida tarjousmeikämme käyttäjien käyttäytymisen perusteella.
Tietojen käsittelyn osalta Facebook ja me olemme yhteisvastuullisia GDPR:n 26 artiklan mukaisesti. Facebookilla on tässä ensisijainen vastuu. Me sivuston ylläpitäjinä emme tee päätöksiä tietojen käsittelystä. GDPR:n 13 artiklan mukainen tiedottamisvelvollisuus kuuluu Facebookille.
Rekisteröidyn oikeuksia voi käyttää meidän tai Facebookin kautta. Haluamme kuitenkin huomauttaa, että oikeuksien käyttäminen Facebookia kohtaan on tehokkainta. Vain Facebookilla on nimittäin pääsy käsiteltyihin tietoihin, ja se voi suoraan ryhtyä tarvittaviin toimenpiteisiin sekä antaa tietoja.
Lisätietoja tietojen käsittelystä, yhteisvastuullisuussopimuksesta ja vastustamismahdollisuuksista löytyy Facebookin tietosuojailmoituksesta:
Tietosuojailmoitus, mukaan lukien yhteystiedot: www.facebook.com/about/privacy/
Sopimus henkilötietojen yhteisvastuullisesta käsittelystä: www.facebook.com/legal/terms/page_controller_addendum
Facebook-käyttäjien vastustusoikeus: www.facebook.com/ads/preferences/
Facebook Insights: www.facebook.com/business/a/page/page-insights
Meta Platforms Inc. on sertifioitu EU–Yhdysvallat-tietosuojakehyksen (EU-US Data Privacy Framework) mukaisesti (tiedot ovat nähtävissä osoitteessa https://www.dataprivacyframework.gov/s/participant-search). Tietosuojakehys edustaa Euroopan komission GDPR:n 45 artiklan mukaista riittävyyspäätöstä, joka takaa asianmukaisen tietosuojatason tietojen siirroissa Yhdysvaltoihin. Facebookin kanssa on solmittu sopimus EU:n vakiolausekkeiden mukaisesti, jolla varmistetaan asianmukainen tietosuojataso henkilötietojen siirrossa kolmansiin maihin. Lisäksi olemme sopineet Facebookin kanssa teknisistä ja organisatorisista toimenpiteistä asianmukaisen tietosuojatason varmistamiseksi. Lisätietoja sekä Facebookin tietosuojakäytännöt löytyvät osoitteesta: https://www.facebook.com/legal/EU_data_transfer_addendum
15. Läsnäolo muissa sosiaalisissa medioissa
Ylläpidämme läsnäoloa sosiaalisissa verkostoissa ja alustoilla voidakseen kommunikoida siellä aktiivisten asiakkaiden, kiinnostuneiden ja käyttäjien kanssa sekä tiedottaa teille palveluistamme. Käyttäessäsi kyseisiä verkostoja ja alustoja sovelletaan kyseisen palveluntarjoajan käyttöehtoja ja tietosuojakäytäntöjä. Erityisesti mitä tulee kyseisten tietojen käsittelyjen yksityiskohtaiseen kuvailuun ja vastustamismahdollisuuksiin (opt-out), viittaamme alla linkitettyihin palveluntarjoajien tietoihin. Myös rekisteröityjen oikeuksien käyttämisen osalta huomautamme, että ne voidaan parhaiten käyttää kyseisen palveluntarjoajan kautta, koska vain palveluntarjoajalla on pääsy tietoihisi.
Ellei tietosuojaselosteessamme toisin mainita, käsittelemme käyttäjien tietoja, jos he ovat yhteydessä meihin sosiaalisten verkostojen ja alustojen kautta, esimerkiksi kirjoittamalla viestejä verkkosivuillemme tai lähettämällä meille viestejä.
Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Irlanti. Lisätietoja tietosuojasta: https://twitter.com/de/privacy
Instagram, Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA Lisätietoja tietosuojasta: https://instagram.com/about/legal/privacy/
Tumblr Inc., 770 Broadway, New York, NY 10003, USA Lisätietoja tietosuojasta: https://www.tumblr.com/privacy/de
16. Tietojen luovuttaminen kolmansille osapuolille
Rekisteröidyn syöttämät henkilötiedot kerätään ja tallennetaan yksinomaan sisäiseen käyttöön tietojen käsittelystä vastaavalla taholla sekä tämän omia tarkoituksia varten. Yrityksemme sisällä ne sisäiset yksiköt tai organisaatioyksiköt, jotka tarvitsevat tietojasi sopimusvelvoitteidemme ja lakisääteisten velvoitteidemme täyttämiseksi tai oikeutettujen etujemme käsittelyn ja toteuttamisen yhteydessä. Rekisterinpitäjä voi käyttää alihankkijoita palvelujensa tarjoamiseksi ja täyttämiseksi tai järjestää tietojen luovuttamisen yhdelle tai useammalle henkilötietojen käsittelijälle, joka käyttää henkilötietoja myös yksinomaan rekisterinpitäjälle kuuluvassa sisäisessä käytössä, esimerkiksi sopimuksen täytäntöönpanon yhteydessä; lakisääteisten vaatimusten täyttämiseksi, joiden nojalla olemme velvollisia antamaan tietoja, ilmoittamaan tai luovuttamaan tietoja tai kun tietojen luovuttaminen on yleisen edun mukaista; siltä osin kuin ulkoiset palveluntarjoajat käsittelevät tietoja puolestamme tilauskäsittelijöinä tai tehtävien hoitajina (esim. ulkoiset tietokonekeskukset, tietotekniikka- ja IT-sovellusten tuki ja ylläpito, arkistointi, tietojen hävittäminen, ostot ja hankinnat, asiakashallinta, postituspalvelut, verkkosivujen hallinta, tilintarkastuspalvelut, luottolaitokset, painotalot tai tietojen hävittämiseen erikoistuneet yritykset, kuriiripalvelut, logistiikka); perustuen meidän tai kolmannen osapuolen oikeutettuun etuun (esim. viranomaisille, luottotietoyrityksille, perintätoimistoille, asianajajille, tuomioistuimille, asiantuntijoille, konserniin kuuluville yrityksille ja valvontaviranomaisille).
17. Oikeudellinen velvollisuus tietojen käsittelyyn ja säilyttämiseen
Kuten kaikki talouselämään osallistuvat tahot, myös meillä on lukuisia oikeudellisia velvoitteita. Ensisijaisesti kyse on lakisääteisistä vaatimuksista (esim. kauppa- ja verolait), mutta tarvittaessa myös valvontaviranomaisten tai muiden viranomaisten asettamista vaatimuksista. Käsittelyn tarkoituksiin voi kuulua verolainsäädännön mukaisien tarkastus- ja ilmoitusvelvollisuuksien täyttäminen sekä tietojen arkistointi tietosuojaa ja tietoturvaa varten sekä veroviranomaisten ja muiden viranomaisten suorittamia tarkastuksia varten. Lisäksi henkilötietojen luovuttaminen voi olla tarpeen viranomaisten tai tuomioistuinten toimenpiteiden yhteydessä todisteiden keräämistä, rikossyytteiden ajamista tai siviilioikeudellisten vaatimusten täytäntöönpanoa varten.
18. Tietoturva
Estääksemme luvattoman pääsyn tai luvattoman luovuttamisen, tietojen oikeellisuuden takaamiseksi ja tietojen oikeutetun käytön varmistamiseksi olemme ottaneet käyttöön GDPR:n 32 artiklan mukaiset tekniset ja organisatoriset menettelyt, joilla turvaamme ja suojaamme verkossa keräämämme tiedot. Suojaamme verkkosivustomme ja muut järjestelmämme manipuloinnilta, katoamiselta, tuhoamiselta, luvattomalta pääsyltä, muuttamiselta tai tietojesi levittämiseltä luvattomien henkilöiden toimesta.
19. Henkilötietojen poistaminen ja sulkeminen
Poistamme tai suljemme keräämämme henkilötiedot GDPR:n 17 ja 18 artiklan mukaisesti.
Säilytämme ja käsittelemme henkilötietoja vain niin kauan kuin se on tarpeen säilytystarkoituksen saavuttamiseksi. Tietojen säilyttäminen voi jatkua myös siinä tapauksessa, jos siitä on säädetty eurooppalaisessa tai kansallisessa lainsäädännössä unionin asetuksissa, laeissa tai muissa määräyksissä, joiden alaisia olemme. Tällöin tiedot estetään muuhun käyttöön.
Heti kun tallennustarkoitus lakkaa olemasta tai mainituissa säännöksissä määrätty säilytysaika päättyy, henkilötiedot estetään tai poistetaan rutiininomaisesti.
20. Kysymykset ja huomautukset
Verkkosivustomme käyttöön sovelletaan aina vierailuhetkellä verkossa saatavilla olevaa tietosuojaselosteen versiota. Pidätämme oikeuden muuttaa tai päivittää tätä selostetta verkkosivuston kehittämisen tai lakien tai viranomaismääräysten muutosten vuoksi.
Pyydämme käyttäjiämme tutustumaan tietosuojaselosteen sisältöön säännöllisesti.
Jos sinulla on lisäkysymyksiä tietosuojasta verkkosivustomme yhteydessä, voit ottaa meihin yhteyttä yllä mainitun sähköpostiosoitteen kautta. Pyrimme vastaamaan kysymyksiisi ja poistamaan mahdolliset epäilyt.
Päivitetty: 19. kesäkuuta 2026