Tietosuojakäytäntö

Soveltamisala

Tämä tietosuojaseloste koskee kaikkia yrityksessämme käsiteltäviä henkilötietoja sekä kaikkia henkilötietoja, joita meidän toimeksiannostaan toimivat yritykset (tietojen käsittelijät) käsittelevät. Henkilötiedoilla tarkoitamme GDPR:n 4 artiklan 1 kohdassa määriteltyjä tietoja, kuten henkilön nimeä, sähköpostiosoitetta ja postiosoitetta. Henkilötietojen käsittely varmistaa, että voimme tarjota ja laskuttaa palveluitamme ja tuotteitamme sekä verkossa että verkon ulkopuolella. Tämän tietosuojaselosteen soveltamisala kattaa:

  • kaikki ylläpitämämme verkkosivustot (verkkosivustot, verkkokaupat)
  • sosiaalisen median sivustot ja sähköpostiviestintä
  • älypuhelimille ja muille laitteille tarkoitetut mobiilisovellukset

Lyhyesti sanottuna: tietosuojaseloste koskee kaikkia alueita, joilla henkilötietoja käsitellään yrityksessä järjestelmällisesti mainittujen kanavien kautta. Jos solmimme oikeussuhteita kanssanne näiden kanavien ulkopuolella, ilmoitamme siitä teille tarvittaessa erikseen.

Oikeudelliset perusteet

Seuraavassa tietosuojaselosteessa annamme sinulle läpinäkyvää tietoa oikeudellisista periaatteista ja säännöksistä, eli yleisen tietosuoja-asetuksen oikeusperustasta, joka mahdollistaa henkilötietojen käsittelyn. EU-lainsäädännön osalta viittaamme EUROOPAN PARLAMENTIN JA NEUVOSTON ASETUKSEEN (EU) 2016/679, annettu 27 päivänä huhtikuuta 2016. Voit luonnollisesti lukea tämän EU:n yleisen tietosuoja-asetuksen verkossa EUR-Lex-palvelussa, joka tarjoaa pääsyn EU:n lainsäädäntöön, osoitteessa https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=celex%3A32016R0679.

Käsittelemme tietojasi vain, jos vähintään yksi seuraavista ehdoista täyttyy:

  1. Suostumus (GDPR:n 6 artiklan 1 kohdan a alakohta): Olet antanut meille suostumuksesi tietojen käsittelyyn tiettyä tarkoitusta varten. Esimerkkinä voidaan mainita yhteydenottolomakkeeseen syöttämiesi tietojen tallentaminen.
  2. Sopimus (GDPR:n 6 artiklan 1 kohdan b alakohta): Käsittelemme tietojasi täyttääksemme sopimuksen tai sopimusta edeltävät velvoitteet sinua kohtaan. Jos esimerkiksi solmimme kanssasi ostosopimuksen, tarvitsemme etukäteen henkilötietojasi.
  3. Lakisääteinen velvoite (GDPR:n 6 artiklan 1 kohdan c alakohta): Käsittelemme tietojasi, jos meillä on lakisääteinen velvoite. Olemme esimerkiksi lain mukaan velvollisia säilyttämään laskut kirjanpitoa varten. Nämä sisältävät yleensä henkilötietoja.
  4. Oikeutetut edut (GDPR:n 6 artiklan 1 kohdan f alakohta): Jos kyseessä ovat oikeutetut edut, jotka eivät rajoita perusoikeuksianne, pidätämme oikeuden henkilötietojen käsittelyyn. Meidän on esimerkiksi käsiteltävä tiettyjä tietoja, jotta voimme ylläpitää verkkosivustoamme turvallisesti ja taloudellisesti tehokkaasti. Tämä käsittely on siten oikeutettu etu.

Muita ehtoja, kuten yleisen edun mukainen toiminta ja julkisen vallan käyttö sekä elintärkeiden etujen suojelu, ei yleensä sovelleta meidän tapauksessamme. Jos tällainen oikeusperusta kuitenkin on merkityksellinen, se ilmoitetaan asianmukaisessa kohdassa.

EU-asetuksen lisäksi sovelletaan myös kansallisia lakeja:

  • Itävaltaassa tämä on liittovaltion laki luonnollisten henkilöiden suojelusta henkilötietojen käsittelyssä (tietosuojalaki), lyhennettynä DSG.
  • Saksassa sovelletaan liittovaltion tietosuojalakia, lyhennettynä BDSG.

Mikäli lakeja käytetään alueellisesti tai kansallisesti, ilmoitamme siitä seuraavissa kohdissa.

Vastuuhenkilön yhteystiedot

Jos sinulla on kysymyksiä tietosuojasta tai henkilötietojen käsittelystä, löydät vastuullisen henkilön tai tahon yhteystiedot seuraavasta: plantoCAPS pharm GmbH Moosbrunnweg 1 8042 Graz

Sähköposti: info@plantocaps-pharm.com Julkaisutiedot: www.plantocaps-pharm.com/policies/legal-notice

Säilytysaika

Yleisenä periaatteenamme on, että säilytämme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Tämä tarkoittaa, että poistamme henkilötiedot heti, kun tietojen käsittelyn peruste ei enää ole olemassa. Joissakin tapauksissa meillä on lakisääteinen velvollisuus säilyttää tiettyjä tietoja myös alkuperäisen tarkoituksen lakattua, esimerkiksi kirjanpitotarkoituksia varten.

Jos haluatte tietojenne poistamisen tai peruuttaa suostumuksenne tietojen käsittelyyn, tiedot poistetaan mahdollisimman pian, ellei säilyttämisvelvollisuutta ole.

Ilmoitamme sinulle alla kunkin tietojenkäsittelyn tarkasta kestosta, sikäli kuin meillä on siitä lisätietoja.

Oikeudet yleisen tietosuoja-asetuksen mukaan

GDPR:n 13 ja 14 artiklan mukaisesti ilmoitamme sinulle seuraavista oikeuksista, jotka sinulla on, jotta tietojen käsittely tapahtuu oikeudenmukaisesti ja läpinäkyvästi:

  • GDPR:n 15 artiklan mukaisesti sinulla on oikeus saada tieto siitä, käsittelemmekö sinua koskevia tietoja. Jos näin on, sinulla on oikeus saada kopio tiedoista ja saada seuraavat tiedot:
    • mikä on käsittelyn tarkoitus;
    • mitä tietoryhmiä eli millaisia tietoja käsitellään;
    • kuka saa nämä tiedot ja, jos tietoja siirretään kolmansiin maihin, miten tietoturva voidaan taata;
    • kuinka kauan tietoja säilytetään;
    • oikeus tietojen oikaisemiseen, poistamiseen tai käsittelyn rajoittamiseen sekä oikeus vastustaa käsittelyä;
    • että voit tehdä valituksen valvontaviranomaiselle (linkit näihin viranomaisiin löytyvät alempana);
    • tietojen alkuperä, jos emme ole keränneet niitä sinulta;
    • suoritetaanko profilointia, eli analysoidaanko tietoja automaattisesti henkilökohtaisen profiilin luomiseksi sinusta.
  • GDPR:n 16 artiklan mukaan sinulla on oikeus tietojen oikaisemiseen, mikä tarkoittaa, että meidän on korjattava tiedot, jos löydät niissä virheitä.
  • Sinulla on GDPR:n 17 artiklan mukainen oikeus tietojen poistamiseen (”oikeus tulla unohdetuksi”), mikä tarkoittaa käytännössä, että voit vaatia tietojesi poistamista.
  • GDPR:n 18 artiklan mukaan sinulla on oikeus käsittelyn rajoittamiseen, mikä tarkoittaa, että saamme tallentaa tietoja, mutta emme saa käyttää niitä enää.
  • GDPR:n 20 artiklan mukaan sinulla on oikeus tietojen siirrettävyyteen, mikä tarkoittaa, että toimitamme sinulle pyynnöstä tietosi yleisesti käytetyssä muodossa.
  • GDPR:n 21 artiklan mukaan sinulla on vastustamisoikeus, jonka käyttäminen johtaa käsittelyn muuttamiseen.
    • Jos tietojesi käsittely perustuu 6 artiklan 1 kohdan e alakohtaan (yleinen etu, julkisen vallan käyttö) tai 6 artiklan 1 kohdan f alakohtaan (oikeutettu etu), voit vastustaa käsittelyä. Tarkistamme sen jälkeen mahdollisimman pian, voimmeko noudattaa tätä vastustusta laillisesti.
    • Jos tietoja käytetään suoramarkkinointiin, voit milloin tahansa vastustaa tällaista tietojen käsittelyä. Sen jälkeen emme saa enää käyttää tietojasi suoramarkkinointiin.
    • Jos tietoja käytetään profilointiin, voit milloin tahansa vastustaa tällaista tietojen käsittelyä. Sen jälkeen emme saa enää käyttää tietojasi profilointiin.
  • GDPR:n 22 artiklan mukaan sinulla on tietyissä olosuhteissa oikeus olla joutumatta päätöksen kohteeksi, joka perustuu yksinomaan automatisoituun käsittelyyn (esimerkiksi profilointiin).
  • GDPR:n 77 artiklan mukaan sinulla on oikeus tehdä vaiva. Tämä tarkoittaa, että voit milloin tahansa tehdä vaivan tietosuojaviranomaiselle, jos katsot, että henkilötietojen käsittely rikkoo GDPR:ää.

Lyhyesti sanottuna: sinulla on oikeuksia – älä epäröi ottaa yhteyttä yllä mainittuun vastuulliseen tahoon!

Jos katsot, että tietojesi käsittely rikkoo tietosuojalainsäädäntöä tai että tietosuojaoikeuksiasi on muutoin loukattu, voit tehdä valituksen valvontaviranomaiselle. Itävaltaan tämä on tietosuojaviranomainen, jonka verkkosivusto löytyy osoitteesta https://www.dsb.gv.at/. Saksassa jokaisella osavaltiolla on oma tietosuojavaltuutettu. Lisätietoja saat ottamalla yhteyttä liittovaltion tietosuojavaltuutettuun (BfDI). Yrityksemme osalta toimivaltainen paikallinen tietosuojaviranomainen on:

Itävaltaan kuuluvan tietosuojaviranomaisen tiedot

Johtaja: Dr. Matthias Schmidl Osoite: Barichgasse 40-42, 1030 Wien Puhelinnumero: +43 1 52 152-0 Sähköpostiosoite: dsb@dsb.gv.at Verkkosivusto: https://www.dsb.gv.at/

Tietojen siirto kolmansiin maihin

Siirrämme tai käsittelemme tietoja GDPR:n soveltamisalan ulkopuolella oleviin maihin (kolmansiin maihin) vain, jos annat suostumuksesi tähän käsittelyyn tai jos siihen on olemassa muu lakisääteinen lupa. Tämä koskee erityisesti tapauksia, joissa käsittely on lakisääteistä tai tarpeen sopimussuhteen täyttämiseksi, ja joka tapauksessa vain siltä osin kuin se on yleisesti sallittua. Suostumuksesi on useimmissa tapauksissa tärkein syy siihen, että annamme tietojen käsittelyn kolmansissa maissa. Henkilötietojen käsittely kolmansissa maissa, kuten Yhdysvalloissa, jossa monet ohjelmistovalmistajat tarjoavat palveluita ja joilla on palvelinsijainteja, voi tarkoittaa, että henkilötietoja käsitellään ja tallennetaan odottamattomalla tavalla.

Huomautamme nimenomaisesti, että Euroopan unionin tuomioistuimen mukaan tällä hetkellä asianmukainen suojan taso tietojen siirrolle Yhdysvaltoihin on olemassa vain, jos yhdysvaltalainen yritys, joka käsittelee EU:n kansalaisten henkilötietoja Yhdysvalloissa, on aktiivinen osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä. Lisätietoja aiheesta löytyy osoitteesta: https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en

Tietojen käsittely sellaisten yhdysvaltalaisten palvelujen toimesta, jotka eivät ole AKTIVIA osallistujia EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä, voi johtaa siihen, että tietoja ei käsitellä ja tallenneta nimettömästi. Lisäksi yhdysvaltalaiset viranomaiset voivat mahdollisesti saada pääsyn yksittäisiin tietoihin. Lisäksi voi tapahtua, että kerätyt tiedot yhdistetään saman palveluntarjoajan muiden palveluiden tietoihin, jos sinulla on vastaava käyttäjätili. Pyrimme mahdollisuuksien mukaan käyttämään palvelinsijainteja EU:n alueella, jos niitä on tarjolla. Ilmoitamme sinulle tarkemmin tietojen siirrosta kolmansiin maihin tämän tietosuojaselosteen asianmukaisissa kohdissa, jos se on ajankohtaista.

Tietojenkäsittelyn turvallisuus

Henkilötietojen suojaamiseksi olemme toteuttaneet sekä teknisiä että organisatorisia toimenpiteitä. Mahdollisuuksien mukaan salamme tai pseudonymisoimme henkilötiedot. Näin teemme mahdollisuuksiemme rajoissa mahdollisimman vaikeaksi, että kolmannet osapuolet voivat päätellä henkilökohtaisia tietoja tietojemme perusteella.

GDPR:n 25 artiklassa puhutaan tässä yhteydessä ”tietosuojasta teknologian suunnittelun ja tietosuojaa edistävien oletusasetusten avulla”, mikä tarkoittaa, että sekä ohjelmistoissa (esim. lomakkeissa) että laitteistoissa (esim. pääsy palvelintilaan) on aina otettava huomioon turvallisuus ja toteutettava asianmukaiset toimenpiteet. Seuraavassa käsittelemme tarvittaessa vielä konkreettisia toimenpiteitä.

TLS-salaus https:llä

TLS, salaus ja https kuulostavat hyvin teknisiltä, ja niin ne myös ovat. Käytämme HTTPS:ää (Hypertext Transfer Protocol Secure tarkoittaa ”turvallista hypertekstinsiirtoprotokollaa”) siirtääksemme tietoja salatusti internetissä. Tämä tarkoittaa, että kaikkien tietojen siirto selaimestasi web-palvelimellemme on suojattu – kukaan ei voi ”kuunnella salaa”.

Tällä olemme ottaneet käyttöön ylimääräisen turvallisuustason ja täytämme tietosuojan vaatimukset teknisen suunnittelun avulla (GDPR:n 25 artiklan 1 kohta). Käyttämällä TLS:ää (Transport Layer Security), salausprotokollaa turvalliseen tiedonsiirtoon internetissä, voimme varmistaa luottamuksellisten tietojen suojan. Tunnistat tämän tietojen siirron suojauksen käytön pienestä lukkosymbolista selaimen vasemmassa yläkulmassa, Internet-osoitteen (esim. esimerkkisivu.de) vasemmalla puolella, sekä https-protokollan käytöstä (http:n sijaan) osana Internet-osoitettamme. Jos haluat tietää lisää salauksesta, suosittelemme Googlen hakua ”Hypertext Transfer Protocol Secure wiki”, josta löydät hyviä linkkejä lisätietoihin.

Viestintä

Kun otat meihin yhteyttä ja kommunikoit puhelimitse, sähköpostitse tai verkkolomakkeen kautta, henkilötietojasi saatetaan käsitellä.

Tietoja käsitellään kysymyksesi ja siihen liittyvän liiketoimen hoitamiseksi ja käsittelemiseksi. Tietoja säilytetään niin kauan kuin se on tarpeen tai niin kauan kuin laki sitä edellyttää.

Kyseessä olevat henkilöt

Mainitut toimet koskevat kaikkia, jotka ottavat meihin yhteyttä tarjoamillamme viestintävälineillä.

Puhelin

Kun soitat meille, puhelutiedot tallennetaan pseudonymisoituna kyseiselle päätelaitteelle ja käytetyn teleoperaattorin järjestelmään. Lisäksi tiedot, kuten nimi ja puhelinnumero, voidaan lähettää myöhemmin sähköpostitse ja tallentaa kyselyyn vastaamista varten. Tiedot poistetaan heti, kun liiketoimi on päättynyt ja lakisääteiset vaatimukset sen sallivat.

Sähköposti

Kun olet yhteydessä meihin sähköpostitse, tiedot tallennetaan tarvittaessa kyseiselle päätelaitteelle (tietokone, kannettava tietokone, älypuhelin jne.) ja sähköpostipalvelimelle. Tiedot poistetaan heti, kun asia on käsitelty loppuun ja lakisääteiset vaatimukset sen sallivat.

Verkkolomakkeet

Kun olet yhteydessä meihin verkkolomakkeen kautta, tiedot tallennetaan verkkopalvelimellemme ja välitetään tarvittaessa sähköpostiosoitteeseemme. Tiedot poistetaan heti, kun asia on käsitelty loppuun ja lainsäädäntö sen sallii.

Oikeusperusta

Tietojen käsittely perustuu seuraaviin oikeusperusteisiin:

  • GDPR:n 6 artiklan 1 kohdan a alakohta (suostumus): Annat meille suostumuksesi tallentaa tietosi ja käyttää niitä edelleen kyseiseen liiketoimeen liittyviin tarkoituksiin;
  • GDPR:n 6 artiklan 1 kohdan b alakohta (sopimus): Tietojen käsittely on tarpeen sopimuksen täyttämiseksi kanssanne tai alihankkijan, kuten puhelinoperaattorin, kanssa, tai meidän on käsiteltävä tietoja sopimusta edeltäviä toimia varten, kuten tarjouksen valmistelua varten;
  • GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut): Haluamme hoitaa asiakaskyselyt ja liiketoimintaviestinnän ammattimaisesti. Tätä varten tarvitaan tiettyjä teknisiä laitteita, kuten sähköpostiohjelmia, Exchange-palvelimia ja matkapuhelinoperaattoreita, jotta viestintää voidaan hoitaa tehokkaasti.

Tietojenkäsittelysopimus (AVV)

Tässä osiossa haluamme selittää, mikä on tietojenkäsittelysopimus ja miksi sitä tarvitaan. Koska sana ”tietojenkäsittelysopimus” on melkoinen kielenvääntö, käytämme tässä tekstissä usein vain lyhennettä AVV. Kuten useimmat yritykset, emme toimi yksin, vaan käytämme myös muiden yritysten tai yksityishenkilöiden palveluja.  Eri yritysten tai palveluntarjoajien mukaan ottamisen vuoksi saatamme luovuttaa henkilötietoja käsiteltäviksi. Nämä kumppanit toimivat tällöin henkilötietojen käsittelijöinä, joiden kanssa solmimme sopimuksen, niin sanotun henkilötietojen käsittelyä koskevan sopimuksen (AVV). Teille on tärkeintä tietää, että henkilötietojenne käsittely tapahtuu yksinomaan ohjeidemme mukaisesti ja että sen on oltava AVV:n mukainen.

Keitä ovat tietojen käsittelijät?

Yrityksenä ja verkkosivuston omistajana olemme vastuussa kaikista tiedoista, joita käsittelemme sinusta. Rekisterinpitäjien lisäksi voi olla myös niin sanottuja henkilötietojen käsittelijöitä. Näihin kuuluvat kaikki yritykset tai henkilöt, jotka käsittelevät henkilötietoja puolestamme. Tarkemmin sanottuna ja GDPR-määritelmän mukaan: jokainen luonnollinen tai oikeushenkilö, viranomainen, laitos tai muu taho, joka käsittelee henkilötietoja puolestamme, katsotaan henkilötietojen käsittelijäksi. Tietojen käsittelijöitä voivat siis olla palveluntarjoajat, kuten hosting- tai pilvipalvelujen tarjoajat, maksupalvelujen tai uutiskirjeiden tarjoajat, tai suuret yritykset, kuten esimerkiksi Google tai Microsoft.

Käsitteiden ymmärtämisen helpottamiseksi tässä on yleiskatsaus GDPR:n kolmeen rooliin:

Rekisteröity (sinä asiakkaana tai kiinnostuneena) → Rekisterinpitäjä (me yrityksenä ja tilaajana) → Käsittelijä (palveluntarjoajat, kuten web-hosting- tai pilvipalveluiden tarjoajat tai täyttökeskus)

Evästeet

Mitä evästeet ovat?

Verkkosivustomme käyttää HTTP-evästeitä käyttäjäkohtaisten tietojen tallentamiseen. Seuraavassa selitämme, mitä evästeet ovat ja miksi niitä käytetään, jotta ymmärrät paremmin seuraavan tietosuojaselosteen.

Aina kun selaat internetiä, käytät selainta. Tunnettuja selaimia ovat esimerkiksi Chrome, Safari, Firefox, Internet Explorer ja Microsoft Edge. Useimmat verkkosivustot tallentavat pieniä tekstitiedostoja selaimeesi. Näitä tiedostoja kutsutaan evästeiksi.

Yksi asia on kiistaton: evästeet ovat todella hyödyllisiä apulaisia. Lähes kaikki verkkosivustot käyttävät evästeitä. Tarkemmin sanottuna kyseessä ovat HTTP-evästeet, sillä on olemassa myös muita evästeitä eri käyttötarkoituksiin. HTTP-evästeet ovat pieniä tiedostoja, jotka verkkosivustomme tallentaa tietokoneellesi. Nämä evästetiedostot sijoitetaan automaattisesti evästekansioon, joka on ikään kuin selaimesi ”aivot”. Eväste koostuu nimestä ja arvosta. Evästeen määritelmässä on lisäksi määritettävä yksi tai useampi attribuutti.

Evästeet tallentavat tiettyjä käyttäjätietojasi, kuten kielen tai henkilökohtaiset sivuston asetukset. Kun avaat sivustomme uudelleen, selaimesi lähettää ”käyttäjään liittyvät” tiedot takaisin sivustollemme. Evästeiden ansiosta verkkosivustomme tietää, kuka olet, ja tarjoaa sinulle asetukset, joihin olet tottunut. Joissakin selaimissa jokaisella evästeellä on oma tiedostonsa, toisissa, kuten esimerkiksi Firefoxissa, kaikki evästeet tallennetaan yhteen tiedostoon.

On olemassa sekä ensimmäisen osapuolen evästeitä että kolmannen osapuolen evästeitä. Ensimmäisen osapuolen evästeet luodaan suoraan sivustollamme, kolmannen osapuolen evästeet luodaan kumppanisivustoilla (esim. Google Analytics). Jokaista evästettä on arvioitava erikseen, koska jokainen eväste tallentaa erilaisia tietoja. Myös evästeen voimassaoloaika vaihtelee muutamasta minuutista muutamaan vuoteen. Evästeet eivät ole ohjelmistoja eivätkä ne sisällä viruksia, troijalaisia tai muita ”haittaohjelmia”. Evästeet eivät myöskään pääse käsiksi tietokoneesi tietoihin.

Evästetiedot voivat näyttää esimerkiksi tältä:

Nimi: _ga Arvo: GA1.2.1326744211.152122586564-9 Käyttötarkoitus: Verkkosivuston kävijöiden erottelu Voimassaoloaika: 2 vuotta

Selaimen tulisi tukea vähintään seuraavia kokoja:

  • Vähintään 4096 tavua per eväste
  • Vähintään 50 evästettä verkkotunnusta kohti
  • Vähintään 3000 evästettä yhteensä

Mitä erilaisia evästeitä on olemassa?

Kysymys siitä, mitä evästeitä käytämme tarkalleen, riippuu käytetyistä palveluista ja selitetään tietosuojaselosteen seuraavissa osioissa. Tässä kohdassa haluamme käsitellä lyhyesti erilaisia HTTP-evästeitä.

Evästeitä voidaan jakaa neljään tyyppiin:

Välttämättömät evästeet Nämä evästeet ovat välttämättömiä verkkosivuston perustoimintojen varmistamiseksi. Näitä evästeitä tarvitaan esimerkiksi silloin, kun käyttäjä lisää tuotteen ostoskoriin, selaa sitten muita sivuja ja siirtyy vasta myöhemmin kassalle. Näiden evästeiden ansiosta ostoskori ei tyhjene, vaikka käyttäjä sulkisi selainikkunan.

Toiminnalliset evästeet Nämä evästeet keräävät tietoa käyttäjän käyttäytymisestä ja siitä, saako käyttäjä mahdollisia virheilmoituksia. Lisäksi näiden evästeiden avulla mitataan sivuston latausaikaa ja käyttäytymistä eri selaimissa.

Kohdennetut evästeet Nämä evästeet parantavat käyttäjäystävällisyyttä. Niiden avulla tallennetaan esimerkiksi syötetyt sijainnit, fonttikoot tai lomaketiedot.

Mainosevästeet Näitä evästeitä kutsutaan myös kohdentamisvästeiksi. Niiden tarkoituksena on tarjota käyttäjälle yksilöllisesti räätälöityä mainontaa. Tämä voi olla erittäin kätevää, mutta myös erittäin ärsyttävää.

Yleensä sinulta kysytään verkkosivustolle ensimmäisellä vierailulla, mitkä näistä evästetyypeistä haluat sallia. Ja tietenkin tämä päätös tallennetaan myös evästeeseen.

Jos haluat tietää enemmän evästeistä etkä pelkää teknistä dokumentaatiota, suosittelemme lukemaan Internet Engineering Task Force (IETF) -ryhmän Request for Comments -asiakirjan nimeltä ”https://datatracker.ietf.org/doc/html/rfc6265”.

Evästeiden käsittelyn tarkoitus

Tarkoitus riippuu viime kädessä kyseisestä evästeestä. Lisätietoja löydät alta tai evästeen asettavan ohjelmiston valmistajalta.

Mitä tietoja käsitellään?

Evästeet ovat pieniä apulaisia moniin erilaisiin tehtäviin. Valitettavasti ei voida yleistää, mitä tietoja evästeisiin tallennetaan, mutta kerromme sinulle seuraavassa tietosuojaselosteessa käsitellyistä tai tallennetuista tiedoista.

Evästeiden säilytysaika

[rcb-consent type="change" tag="a" text="Muuta tietosuoja-asetuksia"]

[rcb-consent type="history" tag="a" text="Tietosuoja-asetusten historia"]

[rcb-consent type="revoke" tag="a" text="Peruuta suostumukset" successmessage="Olet peruuttanut suostumuksesi palveluihin, jotka käyttävät evästeitä ja käsittelevät henkilötietoja. Sivu ladataan nyt uudelleen!"]

Tallennusaika riippuu kyseisestä evästeestä ja tarkennetaan jäljempänä. Jotkut evästeet poistetaan alle tunnin kuluttua, toiset voivat säilyä tietokoneella useita vuosia.

Voit myös itse vaikuttaa tallennusaikaan. Voit poistaa kaikki evästeet manuaalisesti selaimellasi milloin tahansa (katso myös alla oleva kohta ”Vastustamisoikeus”). Lisäksi suostumukseen perustuvat evästeet poistetaan viimeistään suostumuksesi peruuttamisen jälkeen, jolloin tallennuksen laillisuus säilyy siihen asti.

Vastustusoikeus – miten voin poistaa evästeet?

Päätät itse, miten ja haluatko käyttää evästeitä. Riippumatta siitä, mistä palvelusta tai verkkosivustosta evästeet ovat peräisin, sinulla on aina mahdollisuus poistaa, poistaa käytöstä tai sallia evästeet vain osittain. Voit esimerkiksi estää kolmansien osapuolten evästeet, mutta sallia kaikki muut evästeet.

Jos haluat selvittää, mitkä evästeet on tallennettu selaimeesi, tai jos haluat muuttaa tai poistaa evästeasetuksia, löydät nämä tiedot selaimesi asetuksista:

Chrome: Evästeiden poistaminen, ottaminen käyttöön ja hallinta Chromessa

Safari: Evästeiden ja verkkosivustotietojen hallinta Safarissa

Firefox: Evästeiden poistaminen tietokoneellesi tallennettujen verkkosivustojen tietojen poistamiseksi

Internet Explorer: Evästeiden poistaminen ja hallinta

Microsoft Edge: Evästeiden poistaminen ja hallinta

Jos et halua evästeitä lainkaan, voit asettaa selaimesi ilmoittamaan sinulle aina, kun eväste on asetettu. Näin voit päättää jokaisen evästeen kohdalla, sallitko sen vai et. Menettelytapa vaihtelee selaimesta riippuen. Paras tapa on etsiä ohjeet Googlesta hakusanalla ”evästeiden poistaminen Chrome” tai ”evästeiden poistaminen käytöstä Chrome”, jos käytät Chrome-selainta.

Oikeusperusta

Vuodesta 2009 lähtien on ollut voimassa niin sanotut ”evästesuuntaviivat”. Niissä todetaan, että evästeiden tallentaminen edellyttää suostumustasi (GDPR:n 6 artiklan 1 kohdan a alakohta). EU-maissa suhtautuminen näihin suuntaviivoihin vaihtelee kuitenkin edelleen huomattavasti. Itävaltassa tämä direktiivi on kuitenkin pantu täytäntöön televiestintälain (TKG) 96 §:n 3 momentissa. Saksassa evästeitä koskevia direktiivejä ei ole pantu täytäntöön kansallisena lainsäädäntönä. Sen sijaan tämä direktiivi on pantu täytäntöön suurelta osin telemediolain (TMG) 15 §:n 3 momentissa.

Ehdottomasti välttämättömien evästeiden osalta, myös silloin kun suostumusta ei ole annettu, on olemassa oikeutettuja etuja (GDPR:n 6 artiklan 1 kohdan f alakohta), jotka ovat useimmissa tapauksissa taloudellisia. Haluamme tarjota verkkosivuston kävijöille miellyttävän käyttökokemuksen, ja tätä varten tietyt evästeet ovat usein ehdottomasti välttämättömiä.

Siltä osin kuin käytetään muita kuin ehdottomasti välttämättömiä evästeitä, tämä tapahtuu vain, jos olet antanut suostumuksesi. Oikeusperustana on tässä suhteessa GDPR:n 6 artiklan 1 kohdan a alakohta.

Seuraavissa kohdissa kerrotaan tarkemmin evästeiden käytöstä, sikäli kuin käytetty ohjelmisto käyttää evästeitä.

Asiakastiedot

Mitä ovat asiakastiedot?

Jotta voimme tarjota palveluitamme tai sopimusperusteisia suorituksiamme, käsittelemme myös asiakkaidemme ja liikekumppaneidemme tietoja. Näihin tietoihin sisältyy aina myös henkilötietoja. Asiakastiedoilla tarkoitetaan kaikkia tietoja, joita käsitellään sopimusperusteisen tai sopimusta edeltävän yhteistyön perusteella tarjottujen palvelujen tuottamiseksi. Asiakastiedot ovat siis kaikki kerätyt tiedot, joita keräämme ja käsittelemme asiakkaistamme.

Miksi käsittelemme asiakastietoja?

Keräämme ja käsittelemme asiakastietoja monista syistä. Tärkein syy on se, että tarvitsemme erilaisia tietoja palveluidemme tarjoamiseksi. Joskus riittää pelkkä sähköpostiosoitteesi, mutta jos esimerkiksi ostat tuotteen tai palvelun, tarvitsemme myös tietoja kuten nimesi, osoitteesi, pankkitietosi tai sopimustietosi. Käytämme tietoja myöhemmin myös markkinoinnin ja myynnin optimointiin, jotta voimme parantaa palveluitamme asiakkaillemme kokonaisuudessaan. Toinen tärkeä seikka on asiakaspalvelumme, joka on meille aina erittäin tärkeää. Haluamme, että voit ottaa meihin yhteyttä milloin tahansa, jos sinulla on kysyttävää tarjouksistamme, ja tätä varten tarvitsemme vähintään sähköpostiosoitteesi.

Mitä tietoja käsitellään?

Tässä vaiheessa voimme esittää tarkat tallennettavat tiedot vain luokkien perusteella. Tämä riippuu nimittäin aina siitä, mitä palveluja hankit meiltä. Joissakin tapauksissa annat meille vain sähköpostiosoitteesi, jotta voimme esimerkiksi ottaa sinuun yhteyttä tai vastata kysymyksiisi. Toisissa tapauksissa hankit meiltä tuotteen tai palvelun, ja tätä varten tarvitsemme huomattavasti enemmän tietoja, kuten yhteystietosi, maksutietosi ja sopimustietosi.

Tässä on luettelo mahdollisista tiedoista, joita saamme sinulta ja käsittelemme:

  • Nimi
  • Yhteystiedot
  • Sähköpostiosoite
  • Puhelinnumero
  • Syntymäaika
  • Maksutiedot (laskut, pankkitiedot, maksuhistoria jne.)
  • Sopimustiedot (voimassaoloaika, sisältö)
  • Käyttötiedot (kävityt verkkosivustot, käyttötiedot jne.)
  • Metatiedot (IP-osoite, laitetiedot)

Kuinka kauan tietoja säilytetään?

Heti kun emme enää tarvitse asiakastietoja sopimusvelvoitteidemme täyttämiseen ja tarkoituksiimme eikä tietoja tarvita mahdollisten takuu- ja vastuuvapausvelvoitteiden vuoksi, poistamme kyseiset asiakastiedot. Näin tapahtuu esimerkiksi silloin, kun liiketoimintasopimus päättyy. Sen jälkeen vanhentumisaika on yleensä 3 vuotta, mutta yksittäisissä tapauksissa pidemmätkin ajat ovat mahdollisia. Noudatamme tietysti myös lakisääteisiä säilytysvelvoitteita. Asiakastietojasi ei missään tapauksessa luovuteta kolmansille osapuolille, ellet ole antanut siihen nimenomaista suostumustasi.

Oikeusperusta

Oikeusperusteet tietojesi käsittelylle ovat GDPR:n 6 artiklan 1 kohdan a alakohta (suostumus), GDPR:n 6 artiklan 1 kohdan b alakohta (sopimus tai sopimusta edeltävät toimenpiteet), GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut) ja erityistapauksissa (esim. lääketieteellisten palvelujen yhteydessä) GDPR:n 9 artiklan 2 kohdan a alakohta (erityisluokkien käsittely).

Elintärkeiden etujen suojaamisen tapauksessa tietojen käsittely tapahtuu GDPR-asetuksen 9 artiklan 2 kohdan c alakohdan mukaisesti. Terveydenhuollon, työterveydenhuollon, lääketieteellisen diagnostiikan, terveydenhuollon tai sosiaalialan hoidon tai hoidon tai terveydenhuollon tai sosiaalialan järjestelmien ja palvelujen hallinnoinnin tarkoituksiin henkilötietojen käsittely tapahtuu GDPR:n 9 artiklan 2 kohdan h alakohdan mukaisesti. Jos luovutat vapaaehtoisesti erityisluokkien tietoja, käsittely tapahtuu GDPR:n 9 artiklan 2 kohdan a alakohdan perusteella.

Rekisteröityminen

Kun rekisteröidyt palveluumme, henkilötietojasi saatetaan käsitellä, jos syötät henkilöön liittyviä tietoja tai jos tietoja, kuten IP-osoite, kerätään käsittelyn yhteydessä. Voit lukea alta, mitä tarkoitamme melko monimutkaisella termillä ”henkilötiedot”.

Syötä vain sellaisia tietoja, joita tarvitsemme rekisteröitymistä varten ja joihin sinulla on kolmannen osapuolen lupa, jos suoritat rekisteröitymisen kolmannen osapuolen puolesta. Käytä mahdollisuuksien mukaan turvallista salasanaa, jota et käytä missään muualla, sekä sähköpostiosoitetta, jota tarkistat säännöllisesti.

Seuraavassa kerromme sinulle tarkemmin tietojen käsittelystä, sillä haluamme, että tunnet olosi mukavaksi palvelussamme!

Mitä rekisteröityminen tarkoittaa?

Rekisteröitymisen yhteydessä keräämme sinulta tiettyjä tietoja, jotta voit myöhemmin kirjautua palveluumme helposti verkossa ja käyttää tiliäsi. Tilin avaaminen palveluumme tuo sen edun, että sinun ei tarvitse syöttää kaikkia tietoja uudelleen joka kerta. Tämä säästää aikaa ja vaivaa sekä estää virheitä palveluidemme tarjoamisessa.

Miksi käsittelemme henkilötietoja?

Lyhyesti sanottuna käsittelemme henkilötietoja, jotta voimme mahdollistaa tilin luomisen ja käytön palvelussamme. Jos emme tekisi niin, sinun pitäisi syöttää kaikki tiedot joka kerta, odottaa hyväksyntäämme ja syöttää kaikki tiedot uudelleen. Meidän ja monien, monien asiakkaiden mielestä se ei olisi kovin hyvä juttu. Mitä mieltä sinä olisit siitä?

Mitä tietoja käsitellään?

Kaikki tiedot, jotka olet antanut rekisteröitymisen yhteydessä, kirjautumisen yhteydessä tai hallinnoidessasi tietojasi tililläsi.

Rekisteröitymisen yhteydessä käsittelemme seuraavia tietoja: 

  • Etunimi
  • Sukunimi
  • Sähköpostiosoite
  • Yrityksen nimi
  • Katu + talonumero
  • Asuinpaikka
  • Postinumero
  • Maa

Rekisteröitymisen yhteydessä käsittelemme tietoja, jotka syötät rekisteröitymisen yhteydessä, kuten käyttäjätunnus ja salasana, sekä taustalla kerättyjä tietoja, kuten laitetiedot ja IP-osoitteet.

Tilin käytön yhteydessä käsittelemme tietoja, jotka syötät tilin käytön aikana ja jotka syntyvät palveluidemme käytön yhteydessä.

Säilytysaika

Tallennamme syötetyt tiedot vähintään niin kauan kuin tietoihin liittyvä tili on voimassa ja käytössä, niin kauan kuin välillämme on sopimusvelvoitteita ja, jos sopimus päättyy, kunnes siitä johtuvat vaatimukset vanhentuvat. Lisäksi säilytämme tietojasi niin kauan ja siinä laajuudessa kuin meillä on lakisääteinen säilytysvelvollisuus. Sen jälkeen säilytämme sopimukseen liittyvät kirjanpitodokumentit (laskut, sopimusasiakirjat, tiliotteet jne.) sekä muut asiaankuuluvat liiketoimintadokumentit lakisääteisen ajan (yleensä muutaman vuoden).

Vastustamisoikeus

Oletko rekisteröitynyt, syöttänyt tietoja ja haluat peruuttaa käsittelyn? Ei hätää. Kuten yllä voit lukea, yleisen tietosuoja-asetuksen mukaiset oikeudet ovat voimassa myös rekisteröitymisen, kirjautumisen tai tilin avaamisen aikana ja sen jälkeen. Ota yhteyttä yllä mainittuun tietosuojavastaavaan käyttääksesi oikeuksiasi. Jos sinulla on jo tili meillä, voit tarkastella ja hallita tietojasi ja tekstejäsi helposti tilisi kautta.

Oikeusperusta

Rekisteröitymisen yhteydessä otat meihin yhteyttä sopimusta edeltävässä vaiheessa solmiaksesi käyttösopimuksen alustamme käytöstä (vaikka maksusitoumus ei synnykään automaattisesti). Käytät aikaa tietojen syöttämiseen ja rekisteröitymiseen, ja me tarjoamme sinulle palveluitamme järjestelmäämme kirjautumisen jälkeen sekä pääsyn asiakastiliisi. Lisäksi täytämme sopimusvelvoitteemme. Lopuksi meidän on pidettävä rekisteröityneet käyttäjät ajan tasalla tärkeistä muutoksista sähköpostitse. Tällöin sovelletaan GDPR:n 6 artiklan 1 kohdan b alakohtaa (sopimusta edeltävien toimenpiteiden toteuttaminen, sopimuksen täyttäminen).

Tarvittaessa pyydämme myös suostumustasi, esimerkiksi jos annat vapaaehtoisesti enemmän kuin ehdottomasti välttämättömiä tietoja tai jos saamme lähettää sinulle mainontaa. Tällöin sovelletaan GDPR:n 6 artiklan 1 kohdan a alakohtaa (suostumus).

Meillä on lisäksi oikeutettu etu tietää, kenen kanssa olemme tekemisissä, jotta voimme ottaa yhteyttä tietyissä tapauksissa. Lisäksi meidän on tiedettävä, kuka käyttää palveluitamme ja käytetäänkö niitä käyttöehtojemme mukaisesti, joten sovelletaan GDPR:n 6 artiklan 1 kohdan f alakohtaa (oikeutetut edut).

Huomautus: käyttäjien on valittava seuraavat kohdat (tarpeen mukaan):

Rekisteröityminen oikealla nimellä

Koska liiketoiminnassamme meidän on tiedettävä, kenen kanssa olemme tekemisissä, rekisteröityminen on mahdollista vain oikealla nimelläsi (oikealla nimellä) eikä salanimillä.

Rekisteröityminen salanimellä

Rekisteröitymisen yhteydessä voidaan käyttää salanimiä, eli sinun ei tarvitse rekisteröityä palveluumme oikealla nimelläsi. Näin varmistetaan, että emme voi käsitellä nimeäsi. 

IP-osoitteen tallentaminen

Rekisteröitymisen, kirjautumisen ja tilin käytön yhteydessä tallennamme turvallisuussyistä IP-osoitteen taustalla, jotta voimme varmistaa laillisen käytön.

Julkinen profiili

Käyttäjäprofiilit ovat julkisesti näkyvissä, eli profiilin osia voi nähdä internetissä ilman käyttäjätunnuksen ja salasanan antamista.

Kaksivaiheinen todennus (2FA)

Kaksivaiheinen todennus (2FA) tarjoaa lisäsuojaa kirjautumisen yhteydessä, sillä se estää esimerkiksi kirjautumisen ilman älypuhelinta. Tämä tilisi suojaamiseen tarkoitettu tekninen toimenpide suojaa sinua siis tietojen menetykseltä tai luvattomalta pääsyltä, vaikka käyttäjätunnus ja salasana olisivatkin tiedossa. Mitä 2FA-menetelmää käytetään, selviää rekisteröitymisen, kirjautumisen ja itse tilin yhteydessä.

Webhosting Johdanto

Mitä on webhotelli?

Kun vierailet nykyään verkkosivustoilla, tiettyjä tietoja – myös henkilötietoja – luodaan ja tallennetaan automaattisesti, kuten myös tällä verkkosivustolla. Näitä tietoja tulisi käsitellä mahdollisimman säästeliäästi ja vain perustelluissa tapauksissa. Verkkosivustolla tarkoitamme muuten kaikkia verkkosivuja tietyllä verkkotunnuksella, eli kaikkea etusivulta (kotisivulta) viimeiseen alisivuun (kuten tämä) asti. Verkkotunnuksella tarkoitamme esimerkiksi esimerkki.fi tai malliesimerkki.com.

Kun haluat katsella verkkosivustoa tietokoneella, tabletilla tai älypuhelimella, käytät siihen ohjelmaa, jota kutsutaan verkkoselaimeksi. Tunnet todennäköisesti joitakin verkkoselaimia nimeltä: Google Chrome, Microsoft Edge, Mozilla Firefox ja Apple Safari. Kutsumme niitä lyhyesti selaimiksi tai verkkoselaimiksi.

Verkkosivuston näyttämiseksi selaimen on muodostettava yhteys toiseen tietokoneeseen, johon verkkosivuston koodi on tallennettu: verkkopalvelimeen. Verkkopalvelimen ylläpito on monimutkainen ja työläs tehtävä, minkä vuoksi siitä huolehtivat yleensä ammattimaiset palveluntarjoajat, eli palveluntarjoajat. Nämä tarjoavat verkkopalvelua ja huolehtivat siten verkkosivustojen tietojen luotettavasta ja virheettömästä tallennuksesta. Paljon ammattitermejä, mutta pysykää mukana, tästä tulee vielä parempaa!

Kun selain muodostaa yhteyden tietokoneeseesi (pöytätietokone, kannettava tietokone, tabletti tai älypuhelin) ja kun tietoja siirretään verkkopalvelimelle ja sieltä pois, henkilötietoja saatetaan käsitellä. Toisaalta tietokoneesi tallentaa tietoja, toisaalta myös verkkopalvelimen on tallennettava tietoja jonkin aikaa, jotta se voi toimia kunnolla.

Miksi käsittelemme henkilötietoja?

Tietojen käsittelyn tarkoitukset ovat:

  1. Verkkosivuston ammattimainen ylläpito ja toiminnan turvaaminen
  2. Toiminnan ja IT-turvallisuuden ylläpito
  3. Käyttötottumusten nimetön analysointi tarjontamme parantamiseksi ja tarvittaessa rikossyytteiden tai vaatimusten perimiseksi

Mitä tietoja käsitellään?

Myös kun vierailet verkkosivustollamme juuri nyt, verkkopalvelimemme, eli tietokone, jolle tämä verkkosivusto on tallennettu, tallentaa yleensä automaattisesti tietoja, kuten

  • kutsutun verkkosivuston täydellinen Internet-osoite (URL)
  • selain ja selaimen versio (esim. Chrome 87)
  • käytetty käyttöjärjestelmä (esim. Windows 10)
  • aiemmin vierailtun sivun osoite (URL) (viittaava URL) (esim. https://www.beispielquellsite.de/vondabinichgekommen/)
  • sen laitteen isäntänimi ja IP-osoite, josta sivustolle on päästy (esim. COMPUTERNAME ja 194.23.43.121)
  • päivämäärä ja kellonaika
  • tiedostoihin, ns. web-palvelimen lokitiedostoihin

Kuinka kauan tietoja säilytetään?

Yleensä edellä mainitut tiedot säilytetään kahden viikon ajan, minkä jälkeen ne poistetaan automaattisesti. Emme luovuta näitä tietoja eteenpäin, mutta emme voi sulkea pois mahdollisuutta, että viranomaiset saattavat tarkastella näitä tietoja laittoman toiminnan tapauksessa.

Lyhyesti sanottuna: vierailusi kirjataan palveluntarjoajamme (yritys, joka ylläpitää verkkosivustoamme erityisillä tietokoneilla (palvelimilla)) toimesta, mutta emme luovuta tietojasi ilman suostumustasi!

Oikeusperusta

Henkilötietojen käsittelyn laillisuus web-hostingin yhteydessä perustuu GDPR-asetuksen 6 artiklan 1 kohdan f alakohtaan (oikeutettujen etujen suojaaminen), sillä ammattimaisen hosting-palvelun käyttö palveluntarjoajan kautta on välttämätöntä, jotta yritys voidaan esittää internetissä turvallisesti ja käyttäjäystävällisesti ja jotta hyökkäyksiä ja niistä johtuvia vaatimuksia voidaan tarvittaessa seurata.

Meidän ja hosting-palveluntarjoajan välillä on yleensä GDPR:n 28 artiklan mukainen sopimus tietojen käsittelystä, joka varmistaa tietosuojan noudattamisen ja takaa tietoturvan.

ALL-INKL:n tietosuojaseloste

Käytämme verkkosivustollamme ALL-INKL:ää, joka on muun muassa web-hosting-palveluntarjoaja. Palveluntarjoaja on saksalainen yritys ALL-INKL.COM – Neue Medien Münnich, Hauptstraße 68, 02742 Friedersdorf, Saksa.

Lisätietoja ALL-INKL:n käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojaselosteesta osoitteessa https://all-inkl.com/datenschutzinformationen/.

Verkkosivujen rakennuspalikkajärjestelmät Johdanto

Mitä ovat verkkosivujen rakennuspalikkajärjestelmät?

Käytämme verkkosivustollamme verkkosivuston rakennuspalikkajärjestelmää. Rakennuspalikkajärjestelmät ovat erityinen muoto sisällönhallintajärjestelmästä (CMS). Rakennuspalikkajärjestelmän avulla verkkosivuston ylläpitäjät voivat luoda verkkosivuston erittäin helposti ja ilman ohjelmointitaitoja. Monissa tapauksissa myös web-palveluntarjoajat tarjoavat modulaarisia järjestelmiä. Modulaarisen järjestelmän käytön yhteydessä myös sinun henkilötietojasi voidaan kerätä, tallentaa ja käsitellä. Tässä tietosuojatekstissä annamme sinulle yleistä tietoa modulaaristen järjestelmien suorittamasta tietojenkäsittelystä. Lisätietoja löydät palveluntarjoajan tietosuojaselosteista.

Miksi käytämme verkkosivujen rakennuspalikkajärjestelmiä verkkosivustollamme?

Moduulijärjestelmän suurin etu on sen helppokäyttöisyys. Haluamme tarjota teille selkeän, yksinkertaisen ja helppokäyttöisen verkkosivuston, jota voimme itse – ilman ulkoista apua – hallinnoida ja ylläpitää ongelmitta. Moduulijärjestelmä tarjoaa nykyään monia hyödyllisiä toimintoja, joita voimme käyttää ilman ohjelmointitaitoja. Näin voimme muokata verkkosivustoamme toiveidemme mukaisesti ja tarjota teille informatiivisen ja miellyttävän kokemuksen verkkosivustollamme.

Mitä tietoja modulaarinen järjestelmä tallentaa?

Mitä tietoja tarkalleen tallennetaan, riippuu tietysti käytetystä verkkosivuston modulaarisesta järjestelmästä. Jokainen palveluntarjoaja käsittelee ja kerää erilaisia tietoja verkkosivuston kävijöistä. Yleensä kerätään kuitenkin teknisiä käyttötietoja, kuten käyttöjärjestelmä, selain, näytön resoluutio, kieli- ja näppäimistöasetukset, hosting-palveluntarjoaja ja verkkosivustovierailun päivämäärä. Lisäksi voidaan käsitellä myös seurantatietoja (esim. selaimen toiminta, klikkausvirrat, istunnon lämpökartat jne.). Lisäksi voidaan kerätä ja tallentaa myös henkilötietoja. Kyseessä ovat useimmiten yhteystiedot, kuten sähköpostiosoite, puhelinnumero (jos olet antanut sen), IP-osoite ja maantieteelliset sijaintitiedot. Tarkat tiedot siitä, mitä tietoja tallennetaan, löydät palveluntarjoajan tietosuojaselosteesta.

Kuinka kauan ja missä tietoja säilytetään?

Ilmoitamme tietojen käsittelyn kestosta alla käytetyn verkkosivuston rakennuspalikkajärjestelmän yhteydessä, sikäli kuin meillä on siitä lisätietoja. Palveluntarjoajan tietosuojaselosteesta löydät yksityiskohtaista tietoa asiasta. Yleisesti ottaen käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti välttämätöntä palveluidemme ja tuotteidemme tarjoamiseksi. On mahdollista, että palveluntarjoaja tallentaa tietojasi omien käytäntöjensä mukaisesti, mihin meillä ei ole vaikutusvaltaa.

Vastustamisoikeus

Sinulla on aina oikeus saada tietoja henkilötiedoistasi sekä oikaista ja poistaa niitä. Jos sinulla on kysyttävää, voit milloin tahansa ottaa yhteyttä käytetyn verkkosivuston rakennuspalikkajärjestelmän vastuuhenkilöihin. Yhteystiedot löydät joko tietosuojaselosteestamme tai kyseisen palveluntarjoajan verkkosivustolta.

Voit poistaa, poistaa käytöstä tai hallita palveluntarjoajien toimintoihinsa käyttämiä evästeitä selaimessasi. Tämä tapahtuu eri tavoin riippuen siitä, mitä selainta käytät. Huomaa kuitenkin, että tällöin kaikki toiminnot eivät välttämättä enää toimi tavalliseen tapaan.

Oikeusperusta

Meillä on oikeutettu etu käyttää verkkosivuston rakennuspalikkajärjestelmää optimoidaksemme verkkopalvelumme ja esittääksemme sen teille tehokkaasti ja käyttäjäystävällisesti. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme rakennuspalikkajärjestelmää kuitenkin vain siinä määrin kuin olette antaneet suostumuksenne.

Siltä osin kuin tietojen käsittely ei ole ehdottomasti välttämätöntä verkkosivuston toiminnan kannalta, tietoja käsitellään vain suostumuksesi perusteella. Tämä koskee erityisesti seurantatoimintoja. Oikeusperustana on tässä suhteessa GDPR:n 6 artiklan 1 kohdan a alakohta.

Tässä tietosuojaselosteessa olemme esittäneet sinulle tärkeimmät yleiset tiedot tietojen käsittelystä. Jos haluat lisätietoja asiasta, löydät lisätietoja – sikäli kuin niitä on saatavilla – seuraavasta osiosta tai palveluntarjoajan tietosuojaselosteesta.

Verkkosivuston analytiikka Johdanto

Mitä on verkkoanalytiikka?

Käytämme verkkosivustollamme ohjelmistoa, jolla analysoidaan verkkosivuston kävijöiden käyttäytymistä, eli lyhyesti sanottuna verkkoanalytiikkaa tai verkkoanalyysiä. Tällöin kerätään tietoja, joita kyseinen analytiikkatyökalun tarjoaja (kutsutaan myös seurantatyökaluksi) tallentaa, hallinnoi ja käsittelee. Tietojen avulla laaditaan analyyseja käyttäjien käyttäytymisestä verkkosivustollamme ja ne toimitetaan meille verkkosivuston ylläpitäjinä. Lisäksi useimmat työkalut tarjoavat erilaisia testausmahdollisuuksia. Näin voimme esimerkiksi testata, mitkä tarjoukset tai sisällöt ovat kävijöidemme keskuudessa suosituimpia. Tätä varten näytämme teille kahden eri tarjouksen vertailua rajoitetun ajan. Testin (ns. A/B-testin) jälkeen tiedämme, mikä tuote tai sisältö kiinnostaa verkkosivustomme kävijöitä enemmän. Tällaisia testausmenetelmiä varten, kuten myös muita analytiikkamenetelmiä varten, voidaan luoda käyttäjäprofiileja ja tallentaa tietoja evästeisiin.

Miksi käytämme verkkosivuston analytiikkaa?

Verkkosivustollamme on selkeä tavoite: haluamme tarjota alallemme markkinoiden parhaan verkkotarjonnan. Tavoitteen saavuttamiseksi haluamme toisaalta tarjota parhaan ja kiinnostavimman tarjonnan ja toisaalta varmistaa, että viihdytte verkkosivustollamme täysin. Verkkosivustomme kävijöiden käyttäytymistä tarkemmin voimme tarkastella analytiikkatyökalujen avulla ja sitten parantaa verkkotarjontaamme sekä teidän että meidän eduksi. Näin voimme esimerkiksi selvittää, kuinka vanhoja kävijämme ovat keskimäärin, mistä he tulevat, milloin verkkosivustollamme on eniten kävijöitä tai mitkä sisällöt tai tuotteet ovat erityisen suosittuja. Kaikki nämä tiedot auttavat meitä optimoimaan verkkosivustoa ja mukauttamaan sitä parhaiten tarpeisiinne, kiinnostuksen kohteisiinne ja toiveisiinne.

Mitä tietoja käsitellään?

Mitä tietoja tarkalleen ottaen tallennetaan, riippuu luonnollisesti käytetyistä analyysityökaluista. Yleensä tallennetaan kuitenkin esimerkiksi, mitä sisältöä katsotte verkkosivustollamme, mitä painikkeita tai linkkejä napsautatte, milloin avaatte sivun, mitä selainta käytätte, millä laitteella (tietokone, tabletti, älypuhelin jne.) vierailette verkkosivustolla tai mitä tietokonejärjestelmää käytätte. Jos olette antaneet suostumuksenne sijaintitietojen keräämiseen, myös nämä tiedot voidaan käsitellä verkkosivuston analysointityökalun tarjoajan toimesta.

Lisäksi myös IP-osoitteesi tallennetaan. Yleisen tietosuoja-asetuksen (GDPR) mukaan IP-osoitteet ovat henkilötietoja. IP-osoitteesi tallennetaan kuitenkin yleensä pseudonymisoituna (eli tunnistamattomassa ja lyhennettynä muodossa). Testien, verkkosivuston analysoinnin ja optimoinnin tarkoituksiin ei periaatteessa tallenneta suoria tietoja, kuten nimeäsi, ikääsi, osoitettasi tai sähköpostiosoitettasi. Kaikki nämä tiedot, sikäli kuin niitä kerätään, tallennetaan pseudonymisoituna. Näin sinua ei voida tunnistaa henkilönä.

Kunkin tiedon tallennusaika riippuu aina palveluntarjoajasta. Jotkut evästeet tallentavat tietoja vain muutaman minuutin ajan tai kunnes poistut verkkosivustolta, toiset evästeet voivat tallentaa tietoja useiden vuosien ajan.

Tietojen käsittelyn kesto

Ilmoitamme sinulle tietojen käsittelyn kestosta alla, jos meillä on siitä lisätietoja. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Jos laki sitä edellyttää, kuten esimerkiksi kirjanpidon tapauksessa, tämä säilytysaika voi ylittyä.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten palvelujen käyttöön. Tämä tapahtuu joko evästeiden hallintatyökalumme tai muiden kieltäytymistoimintojen kautta. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi.

Oikeusperusta

Verkkosivuston analytiikan käyttö edellyttää suostumustasi, jonka olemme pyytäneet evästeponnahdusikkunassamme. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisen oikeusperustan henkilötietojen käsittelylle, jota voi tapahtua verkkosivuston analytiikkatyökalujen keräämisen yhteydessä.

Suostumuksen lisäksi meillä on oikeutettu etu analysoida verkkosivuston kävijöiden käyttäytymistä ja parantaa siten tarjontaamme teknisesti ja taloudellisesti. Verkkosivuston analytiikan avulla tunnistamme verkkosivuston virheitä, voimme tunnistaa hyökkäyksiä ja parantaa taloudellisuutta. Oikeusperusta tälle on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme työkaluja kuitenkin vain, jos olet antanut suostumuksesi.

Koska verkkosivuston analytiikkatyökaluissa käytetään evästeitä, suosittelemme lukemaan myös evästeitä koskevan yleisen tietosuojaselosteemme. Saadaksesi tietää, mitä tietoja sinusta tarkalleen ottaen tallennetaan ja käsitellään, sinun tulee lukea kyseisten työkalujen tietosuojaselosteet.

Tietoa tietyistä verkkoanalyysityökaluista saat – mikäli saatavilla – seuraavista osioista.

Facebook Conversions API:n tietosuojaseloste

Käytämme verkkosivustollamme Facebook Conversions API:ta, joka on palvelinpuolen tapahtumaseurantatyökalu. Palveluntarjoaja on yhdysvaltalainen yritys Meta Platforms Inc. Euroopan alueella vastuussa on yritys Meta Platforms Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanti).

Facebook Conversions API on työkalu tai toiminto, joka voi mitata mainoskampanjoidemme suorituskykyä reaaliajassa. API on rajapinta, joka yhdistää verkkosivustomme Facebookiin ja mittaa siten tiettyjä toimia verkkosivustollamme. Konversio syntyy, kun te verkkosivuston kävijänä suoritatte halutun toiminnon. Se voi olla esimerkiksi painikkeen napsautus tai rekisteröitymislomakkeen täyttäminen. Tämä konversioiden seurantamenetelmä on vaihtoehto Facebook-pikselille, ja sen tarkkuuden ja luotettavuuden avulla pyritään optimoimaan konversioiden seuranta. API lähettää tietoja palvelinpuolella suoraan palvelimeltamme Facebookiin. Tällöin voidaan käsitellä myös henkilötietoja. Tässä tietosuojaselosteessa käsittelemme tarkemmin meidän ja Facebookin suorittamaa tietojenkäsittelyä.

Miksi käytämme Facebook Conversions API:ta verkkosivustollamme?

Käytämme Facebook Conversions API:ta parantaaksemme verkkosivustomme, tarjontamme ja mainoskampanjoidemme laatua. Tavoitteenamme on tarjota sinulle parasta mahdollista palvelua. Haluamme, että tunnet olosi mukavaksi verkkosivustollamme ja saat juuri sitä, mitä odotat. Tätä varten meidän on tietysti mukautettava tarjontaamme mahdollisimman hyvin toiveisiisi ja vaatimuksiisi. Facebook Conversions API:n avulla voimme vastata tähän tarpeeseen erittäin hyvin ja mukauttaa sisältöä ja tarjontaa yksilöllisesti. Tämä joustavuus auttaa meitä ottamaan huomioon erilaiset tarpeet ja samalla parantamaan verkkotarjontaamme. Tiedot auttavat meitä myös toteuttamaan mainontatoimenpiteitämme edullisemmin ja yksilöllisemmin. Haluammehan luonnollisesti näyttää tarjontaamme vain ihmisille, jotka ovat siitä todella kiinnostuneita.

Mitä tietoja Facebook Conversions API tallentaa?

Facebook Conversions API:n avulla voimme kerätä erilaisia tietoja verkkosivustomme tapahtumista ja toimittaa ne Facebookille. Mitä tietoja tarkalleen tallennetaan ja käsitellään, riippuu yksilöllisistä asetuksistamme sekä tietyistä tapahtumista ja parametreistä. Yleensä tapahtumatiedot, käyttäjätiedot, laitetiedot ja tapahtuman (esim. painikkeen napsautuksen) ajankohta tallennetaan ja lähetetään Facebookille. Tapahtumatietoihin kuuluvat toimet, kuten kirjautuminen, tuotteen ostaminen, sivun katselu tai painikkeen napsauttaminen, jotka voidaan suorittaa verkkosivustollamme. Käyttäjätietoihin voi kuulua myös henkilötietoja, kuten IP-osoite, nimi, osoite tai sähköpostiosoite. Laitetiedot koskevat laitteesi tyyppiä, käyttöjärjestelmää, selainta ja näytön tarkkuutta.

Kuinka kauan ja missä tietoja säilytetään?

Periaatteessa Facebook tallentaa tietoja, kunnes niitä ei enää tarvita omien palveluiden ja Facebook-tuotteiden käyttöön. Facebookilla on ympäri maailmaa palvelimia, joihin tietoja tallennetaan. Asiakastiedot poistetaan kuitenkin 48 tunnin kuluessa siitä, kun ne on täsmäytetty omien käyttäjätietojesi kanssa.

Kuinka voin poistaa tietoni tai estää tietojen tallentamisen?

Sinulla on milloin tahansa oikeus ja mahdollisuus päästä käsiksi henkilötietoihisi sekä vastustaa niiden käyttöä ja käsittelyä. Voit myös milloin tahansa tehdä vaivan valtion valvontaviranomaiselle. Voit periaatteessa estää tietojen tallennuksen kieltämällä tietojen käsittelyn Consent Management Tool -työkalun kautta. Facebook Conversions API toimii palvelinpuolella, joten tietojen poistaminen tapahtuu eri tavalla kuin asiakaspuolen menetelmissä. Voit kuitenkin tarkistaa selaimesi tietosuoja- ja turvallisuusasetukset ja estää mahdollisuuksien mukaan seurantaresurssit (pikselit, evästeet, skriptit).

Oikeusperusta

Jos olet antanut suostumuksesi siihen, että tietojasi voidaan käsitellä ja tallentaa Facebook Conversions API:n kautta, tätä suostumusta pidetään tietojen käsittelyn oikeusperustana (GDPR:n 6 artiklan 1 kohdan a alakohta). Periaatteessa tietojasi tallennetaan ja käsitellään myös perustuen oikeutettuun etuumme (GDPR:n 6 artiklan 1 kohdan f alakohta) nopeaan ja hyvään viestintään kanssasi tai muiden asiakkaiden ja liikekumppaneiden kanssa. Käytämme Facebook Conversions API:ta kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Facebook käsittelee tietojasi muun muassa myös Yhdysvalloissa. Facebook eli Meta Platforms on aktiivinen osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja asiasta löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Facebook käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden kautta Facebook sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet mm. täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Facebookin tietojenkäsittelyehdot, joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://www.facebook.com/legal/terms/dataprocessing.

Lisätietoja Facebook Conversions API:n käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojakäytännöstä osoitteessa https://www.facebook.com/about/privacy.

Facebook-pikselin tietosuojaseloste

Käytämme verkkosivustollamme Facebookin Facebook-pikseliä. Tätä varten olemme ottaneet käyttöön koodin verkkosivustollamme. Facebook-pikseli on JavaScript-koodin osa, joka lataa joukon toimintoja, joiden avulla Facebook voi seurata käyttäjän toimia, jos olet tullut verkkosivustollemme Facebook-mainosten kautta. Kun esimerkiksi ostat tuotteen verkkosivustollamme, Facebook-pikseli aktivoituu ja tallentaa toimintasi verkkosivustollamme yhteen tai useampaan evästeeseen. Nämä evästeet mahdollistavat Facebookille käyttäjätietojesi (asiakastiedot, kuten IP-osoite, käyttäjätunnus) vertailun Facebook-tilisi tietoihin. Sen jälkeen Facebook poistaa nämä tiedot. Kerätyt tiedot ovat meille nimettömiä, emmekä voi niitä tarkastella, ja niitä käytetään vain mainosten näyttämiseen. Jos olet itse Facebook-käyttäjä ja olet kirjautunut sisään, vierailusi verkkosivustollamme liitetään automaattisesti Facebook-käyttäjätiliisi.

Haluamme näyttää palveluitamme ja tuotteitamme vain niille ihmisille, jotka ovat niistä todella kiinnostuneita. Facebook-pikselin avulla voimme räätälöidä mainontamme paremmin toiveidesi ja kiinnostuksen kohteidesi mukaan. Näin Facebook-käyttäjät (jos he ovat sallineet henkilökohtaisen mainonnan) näkevät heille sopivaa mainontaa. Lisäksi Facebook käyttää kerättyjä tietoja analysointitarkoituksiin ja omiin mainoksiinsa.

Seuraavassa esittelemme evästeet, jotka on asetettu Facebook-pikselin integroinnin yhteydessä testisivulle. Huomaa, että nämä ovat vain esimerkkejä evästeistä. Verkkosivustollamme tapahtuvan vuorovaikutuksen mukaan asetetaan erilaisia evästeitä.

Nimi: _fbp Arvo: fb.1.1568287647279.257405483-6122586564-7 Käyttötarkoitus: Facebook käyttää tätä evästettä mainostuotteiden näyttämiseen. Voimassaoloaika: 3 kuukautta

Nimi: fr Arvo: 0aPf312HOS5Pboo2r..Bdeiuf…1.0.Bdeiuf. Käyttötarkoitus: Tätä evästettä käytetään varmistamaan, että Facebook-pikseli toimii oikein. Voimassaoloaika: 3 kuukautta

Nimi: comment_author_50ae8267e2bdf1253ec1a5769f48e062122586564-3 Arvo: Kirjoittajan nimi Käyttötarkoitus: Tämä eväste tallentaa tekstin ja nimen käyttäjälle, joka esimerkiksi jättää kommentin. Voimassaoloaika: 12 kuukautta

Nimi: comment_author_url_50ae8267e2bdf1253ec1a5769f48e062 Arvo: https%3A%2F%2Fwww.testisivu…%2F (kirjoittajan URL-osoite) Käyttötarkoitus: Tämä eväste tallentaa sen verkkosivuston URL-osoitteen, jonka käyttäjä syöttää tekstikenttään verkkosivustollamme. Voimassaoloaika: 12 kuukautta

Nimi: comment_author_email_50ae8267e2bdf1253ec1a5769f48e062 Arvo: Kirjoittajan sähköpostiosoite Käyttötarkoitus: Tämä eväste tallentaa käyttäjän sähköpostiosoitteen, jos hän on ilmoittanut sen verkkosivustolla. Voimassaoloaika: 12 kuukautta

Huomautus: Edellä mainitut evästeet liittyvät yksittäisen käyttäjän käyttäytymiseen. Erityisesti evästeiden käytön osalta muutoksia Facebookissa ei voida koskaan sulkea pois.

Jos olet kirjautunut Facebookiin, voit muuttaa mainosasetuksiasi itse osoitteessa https://www.facebook.com/adpreferences/advertisers/. Jos et ole Facebook-käyttäjä, voit hallita käyttöperusteista verkkomainontaa osoitteessa https://www.youronlinechoices.com/de/praferenzmanagement/. Siellä voit poistaa tai aktivoida palveluntarjoajia.

Facebook käsittelee tietojasi muun muassa myös Yhdysvalloissa. Facebook eli Meta Platforms on aktiivinen osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja asiasta löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Facebook käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden kautta Facebook sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet mm. täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Facebookin tietojenkäsittelyehdot, joissa viitataan vakiolausekkeisiin, löytyvät osoitteesta https://www.facebook.com/legal/terms/dataprocessing.

Jos haluatte lisätietoja Facebookin tietosuojasta, suosittelemme tutustumaan yrityksen omiin tietosuojakäytäntöihin osoitteessa https://www.facebook.com/privacy/policy.

Google Analyticsin tietosuojakäytäntö

Mikä on Google Analytics?

Käytämme verkkosivustollamme amerikkalaisen Google Inc. -yrityksen Google Analytics 4 (GA4) -versiota analytiikka- ja seurantatyökaluna. Euroopassa Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti) vastaa kaikista Google-palveluista. Google Analytics kerää tietoja toiminnastasi verkkosivustollamme. Yhdistämällä erilaisia tekniikoita, kuten evästeitä, laitetunnisteita ja kirjautumistietoja, sinut voidaan tunnistaa käyttäjänä eri laitteiden välillä. Näin toimintasi voidaan analysoida myös alustojen välillä.

Kun esimerkiksi napsautat linkkiä, tämä tapahtuma tallennetaan evästeeseen ja lähetetään Google Analyticsille. Google Analyticsilta saamien raporttien avulla voimme mukauttaa verkkosivustoamme ja palveluitamme paremmin toiveisiisi. Seuraavassa käsittelemme seurantatyökalua tarkemmin ja kerromme erityisesti, mitä tietoja käsitellään ja miten voit estää sen.

Google Analytics on seurantatyökalu, jota käytetään verkkosivustomme liikenteen analysointiin. Näiden mittausten ja analyysien perustana on pseudonyymi käyttäjätunnus. Tämä numero ei sisällä henkilötietoja, kuten nimeä tai osoitetta, vaan sen tarkoituksena on kohdistaa tapahtumat laitteeseen. GA4 käyttää tapahtumapohjaista mallia, joka kerää yksityiskohtaista tietoa käyttäjien vuorovaikutuksesta, kuten sivun katselukerroista, klikkauksista, vierityksistä ja konversiotapahtumista. Lisäksi GA4:ään on integroitu erilaisia koneoppimistoimintoja, joiden avulla voidaan paremmin ymmärtää käyttäjien käyttäytymistä ja tiettyjä trendejä. GA4 hyödyntää koneoppimistoimintojen avulla mallinnusta. Tämä tarkoittaa, että kerättyjen tietojen perusteella voidaan ekstrapoloida myös puuttuvia tietoja analyysin optimoimiseksi ja ennusteiden tekemiseksi.

Jotta Google Analytics toimisi, seuranta-koodi lisätään verkkosivustomme koodiin. Kun vierailet verkkosivustollamme, tämä koodi tallentaa erilaisia tapahtumia, joita suoritat sivustollamme. GA4:n tapahtumapohjaisen datamallin avulla voimme verkkosivuston ylläpitäjinä määritellä ja seurata tiettyjä tapahtumia saadaksemme analyyseja käyttäjien vuorovaikutuksesta. Näin voimme seurata yleisten tietojen, kuten klikkausten tai sivun katselukertojen, lisäksi myös erityisiä tapahtumia, jotka ovat tärkeitä liiketoiminnallemme. Tällaisia erityisiä tapahtumia voivat olla esimerkiksi yhteydenottolomakkeen lähettäminen tai tuotteen ostaminen.

Heti kun poistut verkkosivustoltamme, nämä tiedot lähetetään Google Analyticsin palvelimille ja tallennetaan sinne.

Google käsittelee tietoja, ja saamme raportteja käyttäjien käyttäytymisestä. Näitä raportteja voivat olla muun muassa seuraavat:

  • Kohderyhmäraportit: Kohderyhmäraporttien avulla opimme tuntemaan käyttäjiämme paremmin ja saamme tarkempaa tietoa siitä, ketkä ovat kiinnostuneita palvelustamme.
  • Mainosraportit: Mainosraporttien avulla voimme helpommin analysoida ja parantaa verkkomainontaamme.
  • Hankintaraportit: Hankintaraportit antavat meille hyödyllistä tietoa siitä, miten voimme saada enemmän ihmisiä kiinnostumaan palvelustamme.
  • Käyttäytymisraportit: Näistä saamme tietoa siitä, miten olet vuorovaikutuksessa verkkosivustomme kanssa. Voimme seurata, miten liikut sivustollamme ja mitä linkkejä klikkaat.
  • Konversioraportit: Konversiolla tarkoitetaan prosessia, jossa suoritat halutun toiminnon markkinointiviestin perusteella. Esimerkiksi, kun muutut pelkästä verkkosivuston kävijästä ostajaksi tai uutiskirjeen tilaajaksi. Näiden raporttien avulla saamme lisätietoa siitä, miten markkinointitoimenpiteemme vaikuttavat sinuun. Näin pyrimme nostamaan konversioprosenttiamme.
  • Reaaliaikaiset raportit: Näiden avulla saamme aina välittömästi tietää, mitä sivustollamme tapahtuu juuri tällä hetkellä. Näemme esimerkiksi, kuinka monta käyttäjää lukee tätä tekstiä juuri nyt.

Edellä mainittujen analyysiraporttien lisäksi Google Analytics 4 tarjoaa muun muassa seuraavia toimintoja:

  • Tapahtumapohjainen datamalli: Tämä malli tallentaa hyvin spesifisiä tapahtumia, joita verkkosivustollamme voi tapahtua. Esimerkiksi videon toistaminen, tuotteen ostaminen tai uutiskirjeen tilaaminen.
  • Laajennetut analyysitoiminnot: Näiden toimintojen avulla voimme ymmärtää käyttäjien käyttäytymistä verkkosivustollamme tai tiettyjä yleisiä trendejä entistä paremmin. Näin voimme esimerkiksi segmentoida käyttäjäryhmiä, tehdä vertailuanalyysejä kohderyhmistä tai seurata käyttäjien reittiä tai polkua verkkosivustollamme.
  • Ennustemallinnus: Kerättyjen tietojen perusteella koneoppimisen avulla voidaan ekstrapoloida puuttuvia tietoja, jotka ennustavat tulevia tapahtumia ja trendejä. Tämä voi auttaa meitä kehittämään parempia markkinointistrategioita.
  • Alustojen välinen analyysi: Tietojen kerääminen ja analysointi on mahdollista sekä verkkosivustoilta että sovelluksista. Tämä tarjoaa meille mahdollisuuden analysoida käyttäjien käyttäytymistä alustojen välillä, edellyttäen tietenkin, että olet antanut suostumuksesi tietojen käsittelyyn.

Miksi käytämme Google Analyticsia verkkosivustollamme?

Tavoitteemme tämän verkkosivuston kanssa on selkeä: haluamme tarjota teille parasta mahdollista palvelua. Google Analyticsin tilastot ja tiedot auttavat meitä saavuttamaan tämän tavoitteen.

Tilastollisesti analysoidut tiedot antavat meille selkeän kuvan verkkosivustomme vahvuuksista ja heikkouksista. Toisaalta voimme optimoida sivustomme siten, että kiinnostuneet ihmiset löytävät sen helpommin Googlen kautta. Toisaalta tiedot auttavat meitä ymmärtämään teitä kävijöinä paremmin. Tiedämme siis tarkalleen, mitä verkkosivustollamme on parannettava, jotta voimme tarjota teille parasta mahdollista palvelua. Tiedot auttavat meitä myös toteuttamaan mainonta- ja markkinointitoimenpiteitämme yksilöllisemmin ja kustannustehokkaammin. Loppujen lopuksi on järkevää esitellä tuotteitamme ja palveluitamme vain ihmisille, jotka ovat niistä kiinnostuneita.

Mitä tietoja Google Analytics tallentaa?

Google Analytics luo seurantakoodin avulla satunnaisen, yksilöllisen tunnisteen, joka liitetään selaimesi evästeeseen. Näin Google Analytics tunnistaa sinut uudeksi käyttäjäksi ja sinulle annetaan käyttäjätunnus. Kun vierailet sivustollamme seuraavan kerran, sinut tunnistetaan ”palaavaksi” käyttäjäksi. Kaikki kerätyt tiedot tallennetaan yhdessä tämän käyttäjätunnuksen kanssa. Vasta näin on mahdollista analysoida pseudonyymejä käyttäjäprofiileja.

Jotta voimme analysoida verkkosivustoamme Google Analyticsin avulla, seurantakoodiin on lisättävä omaisuustunnus. Tiedot tallennetaan sitten kyseiseen omaisuuteen. Jokaiselle uudelle omaisuudelle oletuksena on Google Analytics 4 -omaisuus. Tietojen tallennusaika vaihtelee käytetyn omaisuuden mukaan.

Tunnisteiden, kuten evästeiden, sovellusinstanssitunnisteiden, käyttäjätunnisteiden tai esimerkiksi käyttäjän määrittelemien tapahtumaparametrien avulla mitataan vuorovaikutuksiasi eri alustoilla, jos olet antanut suostumuksesi. Vuorovaikutuksilla tarkoitetaan kaikkia toimia, joita suoritat verkkosivustollamme. Jos käytät myös muita Google-järjestelmiä (kuten Google-tiliä), Google Analyticsin tuottamat tiedot voidaan yhdistää kolmansien osapuolten evästeisiin. Google ei luovuta Google Analytics -tietoja, ellei verkkosivuston ylläpitäjä anna siihen lupaa. Poikkeuksia voi olla, jos laki sitä edellyttää.

Googlen mukaan Google Analytics 4:ssä ei kirjata tai tallenneta IP-osoitteita. Google käyttää kuitenkin IP-osoitetietoja sijaintitietojen johtamiseen ja poistaa ne välittömästi sen jälkeen. Kaikki EU:n käyttäjiltä kerätyt IP-osoitteet poistetaan siis ennen kuin tiedot tallennetaan datakeskukseen tai palvelimelle.

Koska Google Analytics 4:ssä painopiste on tapahtumapohjaisissa tiedoissa, työkalu käyttää huomattavasti vähemmän evästeitä verrattuna aiempiin versioihin (kuten Google Universal Analytics). Siitä huolimatta GA4 käyttää joitakin erityisiä evästeitä. Näitä ovat esimerkiksi:

Nimi: _ga Arvo: 2.1326744211.152122586564-5 Käyttötarkoitus: Oletusarvoisesti analytics.js käyttää _ga-evästettä käyttäjätunnuksen tallentamiseen. Periaatteessa se palvelee verkkosivuston kävijöiden erottelua. Voimassaoloaika: 2 vuotta

Nimi: _gid Arvo: 2.1687193234.152122586564-1 Käyttötarkoitus: Evästettä käytetään myös verkkosivuston kävijöiden erottamiseen. Voimassaoloaika: 24 tuntia

Nimi: _gat_gtag_UA_ Arvo: 1 Käyttötarkoitus: Käytetään pyyntöjen määrän vähentämiseen. Jos Google Analytics toimitetaan Google Tag Managerin kautta, tämä eväste saa nimen _dc_gtm_ . Voimassaoloaika: 1 minuutti

Huomautus: Tämä luettelo ei ole tyhjentävä, koska Google muuttaa evästeidensä valikoimaa jatkuvasti. GA4:n tavoitteena on myös parantaa tietosuojaa. Siksi työkalu tarjoaa joitakin mahdollisuuksia hallita tietojen keräämistä. Voimme esimerkiksi itse määrittää tallennusajan ja hallita tietojen keräämistä.

Tässä esittelemme yleiskatsauksen tärkeimmistä Google Analyticsin keräämistä tietotyypeistä:

Lämpökartat: Google luo niin sanottuja lämpökarttoja. Lämpökarttojen avulla näemme tarkalleen ne alueet, joita klikkaat. Näin saamme tietoa siitä, missä sivustollamme ”liikut”.

Istunnon kesto: Istunnon kestolla Google tarkoittaa aikaa, jonka vietät sivustollamme poistumatta sieltä. Jos olet ollut passiivinen 20 minuuttia, istunto päättyy automaattisesti.

Poistumisprosentti (engl. bounce rate): Poistumisesta puhutaan, kun katsot sivustollamme vain yhtä sivua ja poistut sitten sivustoltamme.

Tilin luominen: Kun luot tilin tai teet tilauksen sivustollamme, Google Analytics kerää nämä tiedot.

Sijainti: IP-osoitteita ei kirjata tai tallenneta Google Analyticsissa. IP-osoitteen poistamista edeltävällä hetkellä käytetään kuitenkin sijaintitietojen johtamista.

Tekniset tiedot: Teknisiin tietoihin kuuluvat muun muassa selaimesi tyyppi, internetpalveluntarjoajasi tai näytön resoluutio.

Lähde: Google Analytics ja me olemme luonnollisesti kiinnostuneita siitä, minkä verkkosivuston tai mainoksen kautta olet tullut sivustollemme.

Muita tietoja ovat yhteystiedot, mahdolliset arvostelut, median toistaminen (esim. kun toistat videon sivustollamme), sisällön jakaminen sosiaalisessa mediassa tai lisääminen suosikkeihin. Luettelo ei ole tyhjentävä, vaan se on tarkoitettu vain yleiseksi ohjeeksi Google Analyticsin suorittamasta tietojen tallennuksesta.

Kuinka kauan ja missä tietoja säilytetään?

Googlella on palvelimia ympäri maailmaa. Täältä voit tarkistaa tarkasti, missä Googlen datakeskukset sijaitsevat: https://www.google.com/about/datacenters/locations/?hl=de

Tietosi jaetaan eri fyysisille tallennusvälineille. Tämän etuna on, että tiedot ovat nopeammin saatavilla ja paremmin suojattuja manipuloinnilta. Jokaisessa Googlen datakeskuksessa on asianmukaiset hätäohjelmat tietojesi varalle. Jos esimerkiksi Googlen laitteisto pettää tai luonnonkatastrofit lamauttavat palvelimet, palvelun keskeytyksen riski Googlen osalta on silti vähäinen.

Tietojen säilytysaika riippuu käytetyistä ominaisuuksista. Säilytysaika määritetään aina erikseen jokaiselle ominaisuudelle. Google Analytics tarjoaa neljä vaihtoehtoa säilytysajan hallintaan:

  • 2 kuukautta: tämä on lyhin säilytysaika.
  • 14 kuukautta: oletusarvoisesti tiedot säilytetään GA4:ssä 14 kuukautta.
  • 26 kuukautta: tietoja voidaan säilyttää myös 26 kuukautta.
  • Tiedot poistetaan vasta, kun poistamme ne manuaalisesti

Lisäksi on myös vaihtoehto, että tiedot poistetaan vasta, kun et enää vieraile verkkosivustollamme valitsemamme ajanjakson aikana. Tässä tapauksessa säilytysaika nollautuu joka kerta, kun vierailet verkkosivustollamme uudelleen määritetyn ajanjakson aikana.

Kun määritelty ajanjakso on päättynyt, tiedot poistetaan kerran kuukaudessa. Tämä säilytysaika koskee tietojasi, jotka liittyvät evästeisiin, käyttäjätunnistukseen ja mainostunnisteisiin (esim. DoubleClick-verkkotunnuksen evästeet). Raporttitulokset perustuvat aggregoituihin tietoihin ja tallennetaan käyttäjätietojen erillään. Aggregoidut tiedot ovat yksittäisten tietojen yhdistelmä suuremmaksi kokonaisuudeksi.

Kuinka voin poistaa tietoni tai estää niiden tallentamisen?

Euroopan unionin tietosuojalainsäädännön mukaan sinulla on oikeus saada tietoja omista tiedoistasi, päivittää, poistaa tai rajoittaa niitä. Google Analyticsin JavaScriptin (analytics.js, gtag.js) poistamiseen tarkoitetun selaimen lisäosan avulla voit estää Google Analytics 4:ää käyttämästä tietojasi. Voit ladata ja asentaa selaimen lisäosan osoitteesta https://tools.google.com/dlpage/gaoptout?hl=de. Huomaa, että tämä lisäosa poistaa käytöstä vain Google Analyticsin suorittaman tietojen keräämisen.

Jos haluat poistaa evästeet käytöstä, poistaa tai hallita niitä, löydät osiosta „Evästeet“ linkit tunnetuimpien selainten ohjeisiin.

Oikeusperusta

Google Analyticsin käyttö edellyttää suostumustasi, jonka olemme pyytäneet evästeponnahdusikkunassamme. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisen oikeusperustan henkilötietojen käsittelylle, jota voi tapahtua verkkosivuston analytiikkatyökalujen keräämisen yhteydessä.

Suostumuksen lisäksi meillä on oikeutettu etu analysoida verkkosivuston kävijöiden käyttäytymistä ja parantaa siten tarjontaamme teknisesti ja taloudellisesti. Google Analyticsin avulla tunnistamme verkkosivuston virheet, voimme tunnistaa hyökkäykset ja parantaa taloudellisuutta. Oikeusperusta tälle on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Google Analyticsia kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä, joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Toivomme, että olemme onnistuneet tuomaan esiin tärkeimmät tiedot Google Analyticsin tietojenkäsittelystä. Jos haluatte lisätietoja seurantapalvelusta, suosittelemme näitä kahta linkkiä: https://marketingplatform.google.com/about/analytics/terms/de/ ja https://support.google.com/analytics/answer/6004245?hl=de.

Jos haluat lisätietoja tietojen käsittelystä, tutustu Googlen tietosuojakäytäntöön osoitteessa https://policies.google.com/privacy?hl=de.

Google Analyticsin raportit demografisista ominaisuuksista ja kiinnostuksen kohteista

Olemme ottaneet Google Analyticsissa käyttöön mainosraportointitoiminnot. Demografisia piirteitä ja kiinnostuksen kohteita koskevat raportit sisältävät tietoja iästä, sukupuolesta ja kiinnostuksen kohteista. Näin voimme saada paremman kuvan käyttäjistämme ilman, että voimme yhdistää näitä tietoja yksittäisiin henkilöihin. Lisätietoja mainostoiminnoista saat osoitteesta https://support.google.com/analytics/answer/3450482?hl=de_AT&utm_id=ad.

Voit lopettaa Google-tilisi toimintojen ja tietojen käytön valitsemalla valintaruudun kohdassa ”Mainosasetukset” osoitteessa https://adssettings.google.com/authenticated.

Google Analyticsin verkkokaupan mittaus

Käytämme verkkosivustollamme myös Google Analytics -verkkosivuston analysointityökalun verkkokaupan mittausta. Sen avulla voimme analysoida erittäin tarkasti, miten sinä ja kaikki muut asiakkaamme olette vuorovaikutuksessa verkkosivustollamme. Verkkokaupan mittauksessa keskitytään erityisesti ostokäyttäytymiseen. Kerättyjen tietojen avulla voimme mukauttaa ja optimoida palvelumme vastaamaan toiveitasi ja odotuksiasi. Samalla voimme kohdentaa verkkomainontamme tarkemmin, jotta mainoksemme näkyvät vain ihmisille, jotka ovat kiinnostuneita tuotteistamme tai palveluistamme. Verkkokaupan mittauksessa kerätään esimerkiksi tietoja siitä, mitä tilauksia on tehty, kuinka kauan kesti, ennen kuin ostitte tuotteen, kuinka suuri keskimääräinen tilausarvo on tai kuinka suuret toimituskulut ovat. Kaikki nämä tiedot voidaan kerätä ja tallentaa tietyn tunnisteen alle.

Google Tag Managerin tietosuojaseloste

Mikä on Google Tag Manager?

Käytämme verkkosivustollamme Google Inc. -yhtiön Google Tag Manageria. Euroopassa Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti) vastaa kaikista Google-palveluista. Tämä Tag Manager on yksi monista hyödyllisistä Googlen markkinointituotteista. Google Tag Managerin avulla voimme keskitetysti lisätä ja hallita verkkosivustollamme käyttämiemme erilaisten seurantatyökalujen koodiosia.

Tässä tietosuojaselosteessa selitämme tarkemmin, mitä Google Tag Manager tekee, miksi käytämme sitä ja millä tavalla tietoja käsitellään.

Google Tag Manager on organisointityökalu, jonka avulla voimme integroida ja hallita verkkosivuston tageja keskitetysti käyttöliittymän kautta. Tageilla tarkoitetaan pieniä koodinpätkiä, jotka esimerkiksi tallentavat (seuraavat) toimintaasi verkkosivustollamme. Tätä varten JavaScript-koodinpätkiä lisätään sivustomme lähdekoodiin. Tunnisteet ovat usein peräisin Googlen sisäisistä tuotteista, kuten Google Adsista tai Google Analyticsista, mutta myös muiden yritysten tunnisteita voidaan integroida ja hallita Managerin kautta. Tällaiset tunnisteet suorittavat erilaisia tehtäviä. Ne voivat kerätä selaintietoja, syöttää tietoja markkinointityökaluihin, integroida painikkeita, asettaa evästeitä ja seurata käyttäjiä useiden verkkosivustojen välillä.

Miksi käytämme Google Tag Manageria verkkosivustollamme?

Kuten sanonta kuuluu: organisointi on puoli voittoa! Ja tämä koskee tietysti myös verkkosivustomme ylläpitoa. Jotta voimme suunnitella verkkosivustomme mahdollisimman hyvin sinulle ja kaikille ihmisille, jotka ovat kiinnostuneita tuotteistamme ja palveluistamme, tarvitsemme erilaisia seurantatyökaluja, kuten esimerkiksi Google Analyticsia. Näiden työkalujen keräämät tiedot kertovat meille, mikä kiinnostaa teitä eniten, missä voimme parantaa palveluitamme ja kenelle meidän pitäisi vielä näyttää tarjouksiamme. Jotta tämä seuranta toimisi, meidän on upotettava vastaavat JavaScript-koodit verkkosivustollemme. Periaatteessa voisimme lisätä kunkin seurantatyökalun koodiosan erikseen lähdekoodiimme. Se vaatii kuitenkin suhteellisen paljon aikaa, ja kokonaiskuva hämärtyy helposti. Siksi käytämme Google Tag Manageria. Voimme helposti lisätä tarvittavat skriptit ja hallita niitä yhdestä paikasta käsin. Lisäksi Google Tag Manager tarjoaa helppokäyttöisen käyttöliittymän, eikä sen käyttö vaadi ohjelmointitaitoja. Näin pystymme pitämään tagien viidakon järjestyksessä.

Mitä tietoja Google Tag Manager tallentaa?

Tag Manager itsessään on verkkotunnus, joka ei aseta evästeitä eikä tallenna tietoja. Se toimii pelkästään toteutettujen tagien ”hallinnoijana”. Tiedot keräävät eri verkkoanalyysityökalujen yksittäiset tagit. Tiedot välitetään Google Tag Managerissa käytännössä yksittäisiin seurantatyökaluihin, eikä niitä tallenneta.

Tilanne on kuitenkin aivan toinen eri verkkoanalyysityökalujen, kuten Google Analyticsin, integroitujen tagien osalta. Analyysityökalusta riippuen eri tietoja verkkokäyttäytymisestäsi kerätään, tallennetaan ja käsitellään useimmiten evästeiden avulla. Lue tästä syystä tietosuojatekstit, jotka koskevat yksittäisiä analyysi- ja seurantatyökaluja, joita käytämme verkkosivustollamme.

Olemme sallineet Tag Managerin tiliasetuksissa Googlen saada meiltä anonymisoituja tietoja. Kyseessä on kuitenkin vain Tag Managerin käyttö, ei koodiosioiden kautta tallennettuja tietojasi. Annamme Googlelle ja muille mahdollisuuden saada valikoituja tietoja anonymisoidussa muodossa. Hyväksymme siten verkkosivustomme tietojen nimettömän luovuttamisen. Emme ole pystyneet selvittämään – pitkistä tutkimuksista huolimatta – mitä tarkalleen ottaen yhteen koottuja ja nimettömiä tietoja välitetään. Joka tapauksessa Google poistaa kaikki tiedot, jotka voisivat tunnistaa verkkosivustomme. Google yhdistää tiedot satojen muiden nimettömien verkkosivustotietojen kanssa ja luo käyttäjätrendejä vertailuanalyysin puitteissa. Vertailuanalyysissä omia tuloksia verrataan kilpailijoiden tuloksiin. Kerättyjen tietojen perusteella prosesseja voidaan optimoida.

Kuinka kauan ja missä tietoja säilytetään?

Kun Google tallentaa tietoja, ne tallennetaan Googlen omille palvelimille. Palvelimet sijaitsevat ympäri maailmaa. Suurin osa niistä sijaitsee Amerikassa. Osoitteessa https://www.google.com/about/datacenters/locations/?hl=de voit tarkistaa tarkasti, missä Googlen palvelimet sijaitsevat.

Yksittäisten seurantatyökalujen tietojen säilytysaika on ilmoitettu kunkin työkalun omissa tietosuojaselosteissa.

Kuinka voin poistaa tietoni tai estää niiden tallentamisen?

Google Tag Manager ei itse aseta evästeitä, vaan hallinnoi eri seurantasivustojen tunnisteita. Kunkin seurantatyökalun tietosuojaselosteista löydät yksityiskohtaiset tiedot siitä, miten voit poistaa tai hallinnoida tietojasi.

Huomaa, että tätä työkalua käytettäessä tietojasi voidaan tallentaa ja käsitellä myös EU:n ulkopuolella. Useimmat kolmannet valtiot (mukaan lukien Yhdysvallat) eivät nykyisen eurooppalaisen tietosuojalainsäädännön mukaan ole turvallisia. Tietoja ei siis saa siirtää, tallentaa tai käsitellä turvattomissa kolmansissa maissa, ellei meidän ja Euroopan ulkopuolisen palveluntarjoajan välillä ole asianmukaisia takeita (kuten EU:n vakiolausekkeita).

Oikeusperusta

Google Tag Managerin käyttö edellyttää suostumustasi, jonka olemme pyytäneet evästeponnahdusikkunassamme. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisen oikeusperustan henkilötietojen käsittelylle, jota voi tapahtua web-analyysityökalujen keräämisen yhteydessä.

Suostumuksen lisäksi meillä on oikeutettu etu analysoida verkkosivuston kävijöiden käyttäytymistä ja parantaa siten tarjontaamme teknisesti ja taloudellisesti. Google Tag Managerin avulla voimme parantaa taloudellista tehokkuuttamme. Oikeusperusta tälle on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Google Tag Manageria kuitenkin vain siinä laajuudessa, kuin olet antanut suostumuksesi.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU–Yhdysvallat-tietosuojakehyksessä, joka säätelee EU-kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Jos haluat lisätietoja Google Tag Managerista, suosittelemme lukemaan usein kysyttyjä kysymyksiä osoitteessa https://support.google.com/tagmanager/?hl=de#topic=3441530.

Voit lukea osoitteesta https://policies.google.com/privacy?hl=de, mitä tietoja Google periaatteessa kerää ja mihin se käyttää näitä tietoja.

Sähköpostimarkkinointi Johdanto

Mitä on sähköpostimarkkinointi?

Pitääksemme sinut ajan tasalla käytämme myös sähköpostimarkkinointia. Jos olet suostunut vastaanottamaan sähköpostejamme tai uutiskirjeitämme, myös sinua koskevia tietoja käsitellään ja tallennetaan. Sähköpostimarkkinointi on osa verkkomarkkinointia. Siinä uutisia tai yleistä tietoa yrityksestä, tuotteista tai palveluista lähetetään sähköpostitse tietylle ryhmälle ihmisiä, jotka ovat siitä kiinnostuneita.

Jos haluat osallistua sähköpostimarkkinointiimme (yleensä uutiskirjeen kautta), sinun on yleensä vain rekisteröidyttävä sähköpostiosoitteellasi. Tätä varten täytät verkkolomakkeen ja lähetät sen. Saatamme kuitenkin pyytää sinulta myös tittelisi ja nimesi, jotta voimme kirjoittaa sinulle henkilökohtaisesti.

Uutiskirjeisiin rekisteröityminen tapahtuu periaatteessa ns. ”double-opt-in”-menettelyn avulla. Kun olet rekisteröitynyt uutiskirjeeseemme verkkosivustollamme, saat sähköpostiviestin, jolla vahvistat uutiskirjeen tilauksen. Näin varmistetaan, että sähköpostiosoite kuuluu sinulle eikä kukaan ole rekisteröitynyt vieraalla sähköpostiosoitteella. Me tai käyttämämme ilmoitustyökalu kirjaa jokaisen yksittäisen tilauksen. Tämä on tarpeen, jotta voimme todistaa tilausprosessin laillisuuden. Yleensä tallennetaan tilausajankohta, tilausvahvistuksen ajankohta ja IP-osoitteesi. Lisäksi kirjataan, jos teet muutoksia tallennettuihin tietoihisi.

Miksi käytämme sähköpostimarkkinointia?

Haluamme tietysti pysyä yhteydessä sinuun ja esitellä sinulle aina tärkeimmät uutiset yrityksestämme. Tätä varten käytämme muun muassa sähköpostimarkkinointia – jota usein kutsutaan myös vain ”uutiskirjeeksi” – olennaisena osana verkkomarkkinointiamme. Jos annat suostumuksesi tai se on lain mukaan sallittua, lähetämme sinulle uutiskirjeitä, järjestelmäsähköposteja tai muita ilmoituksia sähköpostitse. Kun käytämme seuraavassa tekstissä termiä ”uutiskirje”, tarkoitamme sillä pääasiassa säännöllisesti lähetettäviä sähköposteja. Emme tietenkään halua häiritä sinua uutiskirjeillämme millään tavalla. Siksi pyrimme aina tarjoamaan vain merkityksellistä ja kiinnostavaa sisältöä. Näin saat lisätietoa yrityksestämme, palveluistamme tai tuotteistamme. Koska parannamme tarjontaamme jatkuvasti, saat uutiskirjeemme kautta aina tietää, kun on uutisia tai kun tarjoamme juuri erityisiä, edullisia tarjouksia. Jos käytämme sähköpostimarkkinoinnissamme palveluntarjoajaa, joka tarjoaa ammattimaisen lähetystyökalun, teemme sen voidakseen tarjota teille nopeita ja turvallisia uutiskirjeitä. Sähköpostimarkkinointimme tarkoituksena on periaatteessa tiedottaa teille uusista tarjouksista ja myös edetä kohti yrityksemme tavoitteita.

Mitä tietoja käsitellään?

Kun tilaat uutiskirjeemme verkkosivustomme kautta, vahvistat sähköpostitse jäsenyytesi sähköpostilistalle. IP-osoitteen ja sähköpostiosoitteen lisäksi myös tittelisi, nimesi, osoitteesi ja puhelinnumerosi voidaan tallentaa. Tämä tapahtuu kuitenkin vain, jos suostut näiden tietojen tallentamiseen. Näin merkityt tiedot ovat välttämättömiä, jotta voit osallistua tarjottuun palveluun. Tietojen antaminen on vapaaehtoista, mutta jos et anna niitä, et voi käyttää palvelua. Lisäksi verkkosivustollemme voidaan tallentaa esimerkiksi tietoja laitteestasi tai suosimistasi sisällöistä. Lisätietoja tietojen tallentamisesta verkkosivustolla vierailun yhteydessä löytyy kohdasta ”Automaattinen tietojen tallennus”. Tallennamme suostumuksesi, jotta voimme aina osoittaa, että se on lainsäädäntömme mukaista.

Tietojen käsittelyn kesto

Jos poistat sähköpostiosoitteesi sähköposti- tai uutiskirjeen jakelulistaltamme, voimme tallentaa osoitteesi enintään kolmeksi vuodeksi perustuen oikeutettuihin etuihimme, jotta voimme edelleen todistaa antamasi suostumuksen. Voimme käsitellä näitä tietoja vain, jos meidän on puolustauduttava mahdollisia vaatimuksia vastaan.

Jos kuitenkin vahvistat, että olet antanut suostumuksesi uutiskirjeen tilaamiseen, voit milloin tahansa tehdä yksilöllisen poistopyynnön. Jos peruutat suostumuksesi pysyvästi, pidätämme oikeuden tallentaa sähköpostiosoitteesi estolistalle. Niin kauan kuin olet vapaaehtoisesti tilannut uutiskirjeemme, säilytämme luonnollisesti myös sähköpostiosoitteesi.

Vastustamisoikeus

Sinulla on milloin tahansa mahdollisuus peruuttaa uutiskirjeen tilaus. Tätä varten sinun on vain peruutettava suostumuksesi uutiskirjeen tilaamiseen. Tämä kestää yleensä vain muutaman sekunnin tai yhden tai kaksi klikkausta. Useimmiten löydät linkin uutiskirjeen tilauksen peruuttamiseen suoraan jokaisen sähköpostin lopusta. Jos linkkiä ei todellakaan löydy uutiskirjeestä, ota meihin yhteyttä sähköpostitse, niin peruutamme uutiskirjeen tilauksesi välittömästi.

Oikeusperusta

Uutiskirjeen lähettäminen perustuu suostumukseesi (GDPR:n 6 artiklan 1 kohdan a alakohta). Tämä tarkoittaa, että voimme lähettää sinulle uutiskirjeen vain, jos olet aiemmin aktiivisesti tilannut sen. Tarvittaessa voimme lähettää sinulle myös mainosviestejä, jos olet tullut asiakkaaksemme etkä ole kieltäytynyt sähköpostiosoitteesi käytöstä suoramarkkinointiin.

Tietoa erityisistä sähköpostimarkkinointipalveluista ja siitä, miten ne käsittelevät henkilötietoja, löydät – mikäli saatavilla – seuraavista kohdista.

Omnisendin tietosuojaseloste

Käytämme verkkosivustollamme Omnisend-sähköpostimarkkinointityökalua. Palveluntarjoaja on liettualainen yritys UAB Omnisend, Verkių g. 25C-1, LT-08223 Vilna, Liettua.

Lisätietoja Omnisendin käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojaselosteesta osoitteessa https://www.omnisend.com/privacy/.

Klaviyo-tietosuojaseloste

Käytämme verkkosivustollamme Klaviyo-palvelua sähköpostimarkkinointiin. Palveluntarjoaja on yhdysvaltalainen yritys Klaviyo, 125 Summer St, Boston, MA 02110, USA.

Klaviyo käsittelee tietojasi muun muassa myös Yhdysvalloissa. Klaviyo on AKTIVI osallistuja EU-US Data Privacy Framework -sopimukseen, joka säätelee EU-kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Klaviyo käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Klaviyo sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään tietojasi, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Tietojenkäsittelysopimus (Data Processing Agreement), joka vastaa vakiolausekkeita, löytyy osoitteesta https://www.klaviyo.com/legal/dpa.

Lisätietoja Klaviyon käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojakäytännöstä osoitteessa https://www.klaviyo.com/legal/privacy-policy.

Messenger ja viestintä Johdanto

Mitä ovat viestintä- ja viestintätoiminnot?

Tarjoamme verkkosivustollamme erilaisia tapoja (kuten viestintä- ja chat-toiminnot, verkkolomakkeet tai yhteydenottolomakkeet, sähköposti, puhelin) kommunikoida kanssamme. Tällöin myös tietojasi käsitellään ja tallennetaan siinä määrin kuin se on tarpeen pyyntösi vastaamiseksi ja sen jälkeisten toimenpiteiden toteuttamiseksi.

Käytämme perinteisten viestintävälineiden, kuten sähköpostin, yhteydenottolomakkeiden tai puhelimen, lisäksi myös chatteja ja viestipalveluita. Tällä hetkellä yleisimmin käytetty viestipalvelu on WhatsApp, mutta tietysti on olemassa monia eri palveluntarjoajia, jotka tarjoavat viestipalveluita erityisesti verkkosivustoille. Jos sisältö on salattu päästä päähän, siitä ilmoitetaan kunkin palveluntarjoajan tietosuojatekstissä tai tietosuojaselosteessa. Päästä päähän -salaus tarkoittaa yksinkertaisesti sitä, että viestin sisältö ei ole näkyvissä edes palveluntarjoajalle. Tietoja laitteestasi, sijaintiasetuksistasi ja muista teknisistä tiedoista voidaan kuitenkin silti käsitellä ja tallentaa.

Miksi käytämme viestintä- ja viestintätoimintoja?

Viestintämahdollisuudet kanssasi ovat meille erittäin tärkeitä. Haluamme nimittäin keskustella kanssasi ja vastata mahdollisimman hyvin kaikkiin palveluumme liittyviin kysymyksiin. Hyvin toimiva viestintä on meille tärkeä osa palveluitamme. Käytännöllisten viestintä- ja viestintätoimintojen avulla voit aina valita ne, jotka sopivat sinulle parhaiten. Poikkeustapauksissa voi kuitenkin tapahtua, että emme vastaa tiettyihin kysymyksiin chatin tai viestintäsovelluksen kautta. Näin on esimerkiksi silloin, kun kyse on sisäisistä sopimusasioista. Tällöin suosittelemme muita viestintätapoja, kuten sähköpostia tai puhelinta.

Oletamme yleensä, että olemme edelleen vastuussa tietosuojasta, vaikka käytämme sosiaalisen median alustan palveluita. Euroopan unionin tuomioistuin on kuitenkin päättänyt, että tietyissä tapauksissa sosiaalisen median alustan ylläpitäjä voi olla yhdessä kanssamme vastuussa GDPR:n 26 artiklan mukaisesti. Jos näin on, ilmoitamme siitä erikseen ja toimimme asiaa koskevan sopimuksen perusteella. Sopimuksen keskeiset kohdat on esitetty alla kyseisen alustan kohdalla.

Huomaa, että kun käytät sisäänrakennettuja elementtejämme, myös Euroopan unionin ulkopuolella olevia tietojasi voidaan käsitellä, koska monet palveluntarjoajat, kuten Facebook Messenger tai WhatsApp, ovat yhdysvaltalaisia yrityksiä. Tämän vuoksi et välttämättä voi enää yhtä helposti vaatia tai toteuttaa henkilötietojasi koskevia oikeuksiasi.

Mitä tietoja käsitellään?

Mitä tietoja tarkalleen ottaen tallennetaan ja käsitellään, riippuu kyseisen viestintä- ja viestintätoimintojen tarjoajasta. Periaatteessa kyseessä ovat tiedot, kuten nimi, osoite, puhelinnumero, sähköpostiosoite ja sisältötiedot, kuten kaikki tiedot, jotka syötät yhteydenottolomakkeeseen. Useimmiten tallennetaan myös laitteesi tietoja ja IP-osoite. Viestintä- ja viestintätoimintojen kautta kerätyt tiedot tallennetaan myös palveluntarjoajien palvelimille.

Jos haluat tietää tarkalleen, mitä tietoja kukin palveluntarjoaja tallentaa ja käsittelee ja miten voit kieltää tietojen käsittelyn, sinun tulee lukea huolellisesti kyseisen yrityksen tietosuojaseloste.

Kuinka kauan tietoja säilytetään?

Tietojen käsittely- ja tallennusaika riippuu ensisijaisesti käyttämistämme työkaluista. Alla on lisätietoja kunkin työkalun tietojenkäsittelystä. Palveluntarjoajien tietosuojaselosteissa on yleensä tarkat tiedot siitä, mitä tietoja tallennetaan ja käsitellään sekä kuinka kauan. Periaatteessa henkilötietoja käsitellään vain niin kauan kuin se on tarpeen palveluidemme tarjoamiseksi. Jos tietoja tallennetaan evästeisiin, tallennusaika vaihtelee suuresti. Tiedot voidaan poistaa heti verkkosivustolta poistumisen jälkeen, mutta ne voivat myös säilyä tallennettuina useita vuosia. Siksi sinun tulisi tarkastella jokaista yksittäistä evästettä yksityiskohtaisesti, jos haluat tietää tarkemmin tietojen tallennuksesta. Useimmiten löydät kunkin palveluntarjoajan tietosuojaselosteista myös hyödyllistä tietoa yksittäisistä evästeistä.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten palvelujen käyttöön. Tämä onnistuu joko evästeiden hallintatyökalumme kautta tai muiden kieltäytymistoimintojen avulla. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi. Lisätietoja löydät suostumusta koskevasta osiosta.

Koska evästeitä voidaan käyttää viestintä- ja viestintätoiminnoissa, suosittelemme lukemaan myös evästeitä koskevan yleisen tietosuojaselosteemme. Jos haluat tietää, mitä tietoja sinusta tarkalleen ottaen tallennetaan ja käsitellään, sinun tulee lukea kyseisten työkalujen tietosuojaselosteet.

Oikeusperusta

Jos olet antanut suostumuksesi siihen, että tietojasi voidaan käsitellä ja tallentaa integroitujen viestintä- ja viestintätoimintojen kautta, tätä suostumusta pidetään tietojen käsittelyn oikeusperustana (GDPR:n 6 artiklan 1 kohdan a alakohta). Käsittelemme pyyntösi ja hallinnoimme tietojasi sopimus- tai esisopimusperusteisten suhteiden puitteissa täyttääksemme esisopimus- ja sopimusvelvoitteemme tai vastataksemme pyyntöihin. Tämän perustana on GDPR:n 6 artiklan 1 kohdan 1 alakohta b. Periaatteessa tietojasi tallennetaan ja käsitellään suostumuksen perusteella myös perustuen oikeutettuun etuumme (GDPR:n 6 artiklan 1 kohdan f alakohta) nopeaan ja hyvään viestintään kanssasi tai muiden asiakkaiden ja liikekumppaneiden kanssa.

Zendesk-tietosuojaseloste

Käytämme myös asiakaspalveluohjelmistoa Zendesk. Palveluntarjoaja on yhdysvaltalainen yritys Zendesk, Inc., 989 Market St, San Francisco, CA 94103, USA.

Zendesk käsittelee tietojasi muun muassa myös Yhdysvalloissa. Zendesk on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja asiasta löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Zendesk käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Zendesk sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään tietojasi, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Lisätietoja tietojen käsittelystä ja Zendeskin vakiolausekkeista löytyy osoitteesta https://www.zendesk.de/company/privacy-and-data-protection/.

Lisätietoja Zendeskin käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojakäytännöstä osoitteessa https://www.zendesk.de/company/agreements-and-terms/privacy-notice/.

Sosiaalinen media Johdanto

Mitä ovat sosiaaliset mediat?

Verkkosivujemme lisäksi olemme aktiivisia myös useilla sosiaalisen median alustoilla. Tällöin voimme käsitellä käyttäjien tietoja, jotta voimme kohdentaa viestintää sosiaalisen median kautta juuri niille käyttäjille, jotka ovat kiinnostuneita meistä. Lisäksi sosiaalisen median alustan elementtejä voi olla upotettu suoraan verkkosivustollemme. Näin on esimerkiksi silloin, kun napsautat verkkosivustollamme niin sanottua sosiaalisen median painiketta ja sinut ohjataan suoraan sosiaalisen median sivullemme. Sosiaalisella medialla tai sosiaalisilla medioilla tarkoitetaan verkkosivustoja ja sovelluksia, joiden kautta rekisteröityneet jäsenet voivat tuottaa sisältöä, vaihtaa sisältöä avoimesti tai tietyissä ryhmissä sekä verkostoitua muiden jäsenten kanssa.

Miksi käytämme sosiaalista mediaa?

Sosiaalisen median alustat ovat jo vuosien ajan olleet paikka, jossa ihmiset kommunikoivat ja ovat yhteydessä toisiinsa verkossa. Sosiaalisen median sivujemme avulla voimme tuoda tuotteitamme ja palveluitamme lähemmäksi kiinnostuneita. Verkkosivustollemme upotetut sosiaalisen median elementit auttavat sinua siirtymään nopeasti ja vaivattomasti sosiaalisen median sisältöihimme.

Tiedot, jotka tallennetaan ja käsitellään sosiaalisen median kanavan käytön yhteydessä, on tarkoitettu ensisijaisesti verkkosivuston analysointiin. Analyysien tavoitteena on kehittää tarkempia ja henkilökohtaisempia markkinointi- ja mainontastrategioita. Riippuen käyttäytymisestäsi sosiaalisen median alustalla, analysoitujen tietojen avulla voidaan tehdä sopivia johtopäätöksiä kiinnostuksen kohteistasi ja luoda niin sanottuja käyttäjäprofiileja. Näin alustat voivat myös esittää sinulle räätälöityjä mainoksia. Useimmiten tätä tarkoitusta varten selaimeesi asetetaan evästeitä, jotka tallentavat tietoja käyttäytymisestäsi.

Oletamme yleensä, että olemme edelleen vastuussa tietosuojasta, vaikka käytämme sosiaalisen median alustan palveluja. Euroopan unionin tuomioistuin on kuitenkin päättänyt, että tietyissä tapauksissa sosiaalisen median alustan ylläpitäjä voi olla yhdessä kanssamme vastuussa GDPR:n 26 artiklan mukaisesti. Jos näin on, ilmoitamme siitä erikseen ja toimimme asiaa koskevan sopimuksen perusteella. Sopimuksen olennaiset kohdat on esitetty alla kyseisen alustan kohdalla.

Huomaa, että kun käytät sosiaalisen median alustoja tai niihin integroituja elementtejämme, tietojasi saatetaan käsitellä myös Euroopan unionin ulkopuolella, koska monet sosiaalisen median kanavat, kuten Facebook tai Twitter, ovat yhdysvaltalaisia yrityksiä. Tämän vuoksi et välttämättä voi enää yhtä helposti vaatia tai toteuttaa henkilötietojasi koskevia oikeuksiasi.

Mitä tietoja käsitellään?

Mitä tietoja tarkalleen ottaen tallennetaan ja käsitellään, riippuu kyseisen sosiaalisen median alustan tarjoajasta. Yleensä kyseessä ovat kuitenkin tiedot, kuten puhelinnumerot, sähköpostiosoitteet, yhteydenottolomakkeeseen syöttämäsi tiedot, käyttäjätiedot, kuten mitä painikkeita napsautat, ketä tykkäät tai ketä seuraat, milloin olet käynyt milläkin sivuilla, laitteesi tiedot ja IP-osoitteesi. Suurin osa näistä tiedoista tallennetaan evästeisiin. Erityisesti jos sinulla on profiili kyseisessä sosiaalisen median kanavassa ja olet kirjautunut sisään, tiedot voidaan linkittää profiiliisi.

Kaikki sosiaalisen median alustan kautta kerätyt tiedot tallennetaan myös palveluntarjoajien palvelimille. Näin ollen vain palveluntarjoajilla on pääsy tietoihin, ja he voivat antaa sinulle tarvittavat tiedot tai tehdä muutoksia.

Jos haluat tietää tarkasti, mitä tietoja sosiaalisen median palveluntarjoajat tallentavat ja käsittelevät ja miten voit kieltäytyä tietojen käsittelystä, sinun tulee lukea huolellisesti kyseisen yrityksen tietosuojaseloste. Jos sinulla on kysymyksiä tietojen tallentamisesta ja käsittelystä tai haluat käyttää asiaankuuluvia oikeuksiasi, suosittelemme ottamaan suoraan yhteyttä palveluntarjoajaan.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, sikäli kuin meillä on siitä lisätietoja. Esimerkiksi sosiaalisen median alusta Facebook tallentaa tietoja, kunnes niitä ei enää tarvita omiin tarkoituksiinsa. Asiakastiedot, jotka on täsmäytetty omien käyttäjätietojesi kanssa, poistetaan kuitenkin jo kahden päivän kuluessa. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Jos se on lain mukaan pakollista, kuten esimerkiksi kirjanpidon tapauksessa, tämä säilytysaika voi ylittyä.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten, kuten upotettujen sosiaalisen median elementtien, käyttöön. Tämä tapahtuu joko evästeiden hallintatyökalumme tai muiden kieltäytymistoimintojen kautta. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi.

Koska sosiaalisen median työkaluissa saatetaan käyttää evästeitä, suosittelemme lukemaan myös evästeitä koskevan yleisen tietosuojaselosteemme. Jos haluat tietää, mitä tietoja sinusta tarkalleen ottaen tallennetaan ja käsitellään, sinun tulee lukea kyseisten työkalujen tietosuojaselosteet.

Oikeusperusta

Jos olet antanut suostumuksesi siihen, että sinua koskevia tietoja voidaan käsitellä ja tallentaa integroitujen sosiaalisen median elementtien kautta, tätä suostumusta pidetään tietojen käsittelyn oikeusperustana (GDPR:n 6 artiklan 1 kohdan a alakohta). Periaatteessa tietojasi tallennetaan ja käsitellään suostumuksen perusteella myös perustuen oikeutettuun etuumme (GDPR:n 6 artiklan 1 kohdan f alakohta) nopeaan ja hyvään viestintään sinun tai muiden asiakkaiden ja liikekumppaneiden kanssa. Käytämme työkaluja kuitenkin vain siinä laajuudessa, kuin olet antanut suostumuksesi. Useimmat sosiaalisen median alustat asettavat myös evästeitä selaimeesi tietojen tallentamiseksi. Siksi suosittelemme, että luet tarkasti evästeitä koskevan tietosuojatekstimme ja tutustut kyseisen palveluntarjoajan tietosuojaselosteeseen tai evästekäytäntöihin.

Tietoa tietyistä sosiaalisen median alustoista löydät – mikäli saatavilla – seuraavista osioista.

Blogit ja julkaisualustat Johdanto

Mitä ovat blogit ja julkaisualustat?

Käytämme verkkosivustollamme blogeja tai muita viestintävälineitä, joiden avulla voimme kommunikoida sekä teidän kanssanne että teidän kanssamme. Tällöin voimme myös tallentaa ja käsitellä teitä koskevia tietoja. Tämä voi olla tarpeen, jotta voimme esittää sisältöä asianmukaisesti, varmistaa viestinnän toimivuuden ja parantaa turvallisuutta. Tietosuojaselosteessamme käsitellään yleisesti, mitä tietoja teistä voidaan käsitellä. Tarkat tiedot tietojen käsittelystä riippuvat aina käytetyistä työkaluista ja toiminnoista. Yksittäisten palveluntarjoajien tietosuojailmoituksista löydätte tarkat tiedot tietojen käsittelystä.

Miksi käytämme blogeja ja julkaisualustoja?

Verkkosivujemme tärkein tavoite on tarjota sinulle mielenkiintoista ja kiehtovaa sisältöä, ja samalla myös mielipiteesi ja sisältösi ovat meille tärkeitä. Siksi haluamme luoda hyvän vuorovaikutuksen sinun ja meidän välille. Erilaisten blogien ja julkaisumahdollisuuksien avulla voimme saavuttaa juuri tämän. Voit esimerkiksi kirjoittaa kommentteja sisältöömme, kommentoida muiden kommentteja tai joissakin tapauksissa jopa kirjoittaa itse artikkeleita.

Mitä tietoja käsitellään?

Mitä tietoja tarkalleen käsitellään, riippuu aina käyttämistämme viestintätoiminnoista. Usein tallennetaan IP-osoite, käyttäjätunnus ja julkaistu sisältö. Tämä tapahtuu ensisijaisesti turvallisuuden takaamiseksi, roskapostin estämiseksi ja laittoman sisällön torjumiseksi. Tietojen tallentamiseen voidaan käyttää myös evästeitä. Nämä ovat pieniä tekstitiedostoja, jotka tallennetaan selaimeesi sisältäen tietoja. Lisätietoja kerätyistä ja tallennetuista tiedoista löydät yksittäisistä osioistamme ja kunkin palveluntarjoajan tietosuojaselosteesta.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, sikäli kuin meillä on siitä lisätietoja. Esimerkiksi viesti- ja kommenttitoiminnot tallentavat tietoja, kunnes peruutat tietojen tallennuksen. Yleensä henkilötietoja säilytetään vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme tarjoamiseksi.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten viestintävälineiden käyttöön. Tämä tapahtuu joko evästeiden hallintatyökalumme tai muiden kieltäytymistoimintojen kautta. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi.

Koska evästeitä voidaan käyttää myös julkaisualustoilla, suosittelemme lukemaan myös yleisen evästeitä koskevan tietosuojaselosteemme. Jos haluat tietää, mitä tietoja sinusta tarkalleen tallennetaan ja käsitellään, sinun tulee lukea kyseisten työkalujen tietosuojaselosteet.

Oikeusperusta

Käytämme viestintävälineitä pääasiassa perustuen oikeutettuihin etuihimme (GDPR:n 6 artiklan 1 kohdan f alakohta) nopeaan ja hyvään viestintään kanssasi tai muiden asiakkaiden, liikekumppaneiden ja vierailijoiden kanssa. Siltä osin kuin käyttö palvelee sopimusuhteiden hoitamista tai niiden aloittamista, oikeusperustana on lisäksi GDPR:n 6 artiklan 1 kohdan 1 alakohdan b alakohta.

Tietyt käsittelyt, erityisesti evästeiden käyttö sekä kommentti- tai viestitoimintojen käyttö, edellyttävät suostumustasi. Jos ja siltä osin kuin olet antanut suostumuksesi siihen, että sinua koskevia tietoja voidaan käsitellä ja tallentaa integroitujen julkaisuvälineiden kautta, tätä suostumusta pidetään tietojen käsittelyn oikeusperustana (GDPR:n 6 artiklan 1 kohdan a alakohta). Suurin osa käyttämistämme viestintätoiminnoista asettaa evästeitä selaimeesi tietojen tallentamiseksi. Siksi suosittelemme, että luet huolellisesti evästeitä koskevan tietosuojatekstimme ja tutustut kyseisen palveluntarjoajan tietosuojaselosteeseen tai evästekäytäntöihin.

Tietoa erityisistä työkaluista löydät – mikäli niitä on – seuraavista osioista.

Blogikirjoitukset ja kommenttitoiminnot Tietosuojaseloste

Verkkosivustollamme on käytössä erilaisia verkkoviestintävälineitä. Käytämme esimerkiksi blogikirjoituksia ja kommenttitoimintoja. Näin sinulla on mahdollisuus kommentoida sisältöä tai kirjoittaa kirjoituksia. Jos käytät tätä toimintoa, esimerkiksi IP-osoitteesi voidaan tallentaa turvallisuussyistä. Näin suojaudumme laittomalta sisällöltä, kuten loukkauksilta, luvattomalta mainonnalta tai kielletyltä poliittiselta propagandalta. Jotta voimme tunnistaa, ovatko kommentit roskapostia, voimme myös tallentaa ja käsitellä käyttäjätietoja perustuen oikeutettuun etuumme. Jos käynnistämme kyselyn, tallennamme IP-osoitteesi kyselyn keston ajaksi, jotta voimme varmistaa, että kaikki osallistujat äänestävät todella vain kerran. Tallennusta varten voidaan käyttää myös evästeitä. Kaikki sinusta tallentamamme tiedot (kuten sisältö tai henkilötiedot) säilytetään, kunnes vastustat niiden tallentamista.

Verkkomarkkinointi Johdanto

Mitä on verkkomarkkinointi?

Verkkomarkkinoinnilla tarkoitetaan kaikkia toimenpiteitä, joita toteutetaan verkossa markkinointitavoitteiden, kuten brändin tunnettuuden lisäämisen tai liiketoimen solmimisen, saavuttamiseksi. Lisäksi verkkomarkkinointitoimenpiteidemme tavoitteena on kiinnittää ihmisten huomio verkkosivustoomme. Jotta voimme näyttää tarjouksemme monille kiinnostuneille ihmisille, harjoitamme siis verkkomarkkinointia. Useimmiten kyseessä on verkkomainonta, sisältömarkkinointi tai hakukoneoptimointi. Jotta voimme käyttää verkkomarkkinointia tehokkaasti ja kohdennetusti, myös henkilötietoja tallennetaan ja käsitellään. Tiedot auttavat meitä toisaalta näyttämään sisältöämme vain niille henkilöille, jotka ovat siitä kiinnostuneita, ja toisaalta voimme mitata verkkomarkkinointitoimenpiteidemme mainostuloksia.

Miksi käytämme verkkomarkkinointityökaluja?

Haluamme näyttää verkkosivustomme kaikille, jotka ovat kiinnostuneita tarjonnastamme. Olemme tietoisia siitä, että tämä ei ole mahdollista ilman tarkoituksellisesti toteutettuja toimenpiteitä. Siksi harjoitamme verkkomarkkinointia. On olemassa erilaisia työkaluja, jotka helpottavat verkkomarkkinointitoimenpiteidemme toteuttamista ja tarjoavat lisäksi tietojen perusteella jatkuvasti parannusehdotuksia. Näin voimme kohdentaa kampanjamme tarkemmin kohderyhmällemme. Näiden käytettyjen verkkomarkkinointityökalujen tarkoitus on siis viime kädessä tarjontamme optimointi.

Mitä tietoja käsitellään?

Jotta verkkomarkkinointimme toimisi ja toimenpiteiden menestystä voitaisiin mitata, luodaan käyttäjäprofiileja ja tallennetaan tietoja esimerkiksi evästeisiin (pieniä tekstitiedostoja). Näiden tietojen avulla voimme paitsi näyttää mainoksia perinteisessä mielessä, myös esittää sisältömme suoraan verkkosivustollamme juuri niin kuin haluatte. Tätä varten on olemassa erilaisia kolmansien osapuolten työkaluja, jotka tarjoavat näitä toimintoja ja keräävät ja tallentavat vastaavasti myös tietoja teistä. Mainittuihin evästeisiin tallennetaan esimerkiksi, mitä sivuja olet käynyt verkkosivustollamme, kuinka kauan olet katsellut näitä sivuja, mitä linkkejä tai painikkeita olet napsauttanut tai mistä verkkosivustolta olet tullut sivustollemme. Lisäksi voidaan tallentaa myös teknisiä tietoja. Esimerkiksi IP-osoitteesi, mitä selainta käytät, millä laitteella vierailet verkkosivustollamme tai kellonaika, jolloin olet avannut verkkosivustomme ja milloin olet poistunut sieltä. Jos olet antanut suostumuksesi siihen, että voimme määrittää myös sijaintisi, voimme tallentaa ja käsitellä myös tätä tietoa.

IP-osoitteesi tallennetaan pseudonymisoidussa muodossa (eli lyhennettynä). Yksilöivät tiedot, jotka tunnistavat sinut suoraan henkilönä, kuten nimi, osoite tai sähköpostiosoite, tallennetaan mainonta- ja verkkomarkkinointiprosessien yhteydessä myös vain pseudonymisoidussa muodossa. Emme siis voi tunnistaa sinua henkilönä, vaan meillä on tallennettuna vain pseudonymisoidut tiedot käyttäjäprofiileissa.

Evästeitä voidaan tietyissä olosuhteissa käyttää, analysoida ja käyttää mainostarkoituksiin myös muilla verkkosivustoilla, jotka käyttävät samoja mainostyökaluja. Tiedot voidaan tällöin tallentaa myös mainostyökalujen tarjoajien palvelimille.

Poikkeustapauksissa käyttäjäprofiileihin voidaan tallentaa myös yksilöiviä tietoja (nimi, sähköpostiosoite jne.). Tällainen tallennus tapahtuu esimerkiksi, jos olet jäsenenä sosiaalisessa mediassa, jota käytämme verkkomarkkinointitoimenpiteissämme, ja verkosto yhdistää aiemmin syötetyt tiedot käyttäjäprofiiliin.

Kaikista käyttämistämme mainostyökaluista, jotka tallentavat tietojasi palvelimilleen, saamme aina vain yhteenvetotietoja emmekä koskaan tietoja, joista sinut voidaan tunnistaa yksilönä. Tiedot osoittavat ainoastaan, kuinka hyvin toteutetut mainontatoimenpiteet ovat toimineet. Näemme esimerkiksi, mitkä toimenpiteet ovat saaneet sinut tai muut käyttäjät tulemaan verkkosivustollemme ja ostamaan sieltä palvelun tai tuotteen. Analyysien avulla voimme parantaa mainontatarjontaamme tulevaisuudessa ja sovittaa sen entistä tarkemmin kiinnostuneiden henkilöiden tarpeisiin ja toiveisiin.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, sikäli kuin meillä on siitä lisätietoja. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Evästeisiin tallennetut tiedot säilytetään vaihtelevan ajan. Jotkut evästeet poistetaan jo verkkosivustolta poistumisen jälkeen, toiset voivat säilyä selaimessasi useita vuosia. Yksittäisten palveluntarjoajien tietosuojaselosteista saat yleensä tarkat tiedot palveluntarjoajan käyttämistä evästeistä.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten palveluntarjoajien käyttöön. Tämä onnistuu joko evästeiden hallintatyökalumme kautta tai muiden kieltäytymistoimintojen avulla. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallinnoimalla, poistamalla käytöstä tai poistamalla evästeet selaimestasi. Käsittelyn laillisuus peruuttamiseen asti säilyy ennallaan.

Koska verkkomarkkinointityökaluissa käytetään yleensä evästeitä, suosittelemme lukemaan myös yleisen evästeitä koskevan tietosuojaselosteemme. Jos haluat tietää, mitä tietoja sinusta tarkalleen ottaen tallennetaan ja käsitellään, sinun tulee lukea kyseisten työkalujen tietosuojaselosteet.

Oikeusperusta

Jos olet antanut suostumuksesi kolmansien osapuolten käyttöön, kyseisen tietojen käsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, kuten se voi tapahtua online-markkinointityökalujen keräämisen yhteydessä.

Meillä on lisäksi oikeutettu etu mitata verkkomarkkinointitoimenpiteitä nimettömässä muodossa, jotta voimme optimoida tarjontaamme ja toimenpiteitämme kerättyjen tietojen avulla. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme työkaluja kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Tietoa erityisistä verkkomarkkinointityökaluista saat – mikäli saatavilla – seuraavista kohdista.

Google Ads (Google AdWords) -konversioseurannan tietosuojaseloste

Mikä on Google Ads -konversioseuranta?

Käytämme verkkomarkkinointitoimenpiteenä Google Adsia (aiemmin Google AdWords) mainostaaksemme tuotteitamme ja palveluitamme. Tavoitteenamme on saada internetissä yhä useammat ihmiset kiinnittämään huomiota tarjontamme korkeaan laatuun. Google Ads -mainontatoimiemme yhteydessä käytämme verkkosivustollamme Google Inc. -yhtiön konversioseurantaa. Euroopassa kaikista Google-palveluista vastaa kuitenkin Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti). Tämän ilmaisen seurantatyökalun avulla voimme mukauttaa mainostarjontaamme paremmin kiinnostuksen kohteisiisi ja tarpeisiisi. Seuraavassa artikkelissa kerromme tarkemmin, miksi käytämme konversioseurantaa, mitä tietoja siinä tallennetaan ja miten voit estää näiden tietojen tallentamisen.

Google Ads (aiemmin Google AdWords) on Google Inc:n oma online-mainontajärjestelmä. Olemme vakuuttuneita tarjontamme laadusta ja haluamme, että mahdollisimman moni tutustuu verkkosivustoomme. Verkossa Google Ads tarjoaa tähän parhaan alustan. Tietenkin haluamme myös saada tarkan käsityksen mainoskampanjoidemme kustannus-hyötysuhteesta. Siksi käytämme Google Ads -konversioseurantatyökalua.

Mutta mikä konversio oikeastaan on? Konversio syntyy, kun pelkästään kiinnostunut verkkosivuston kävijä muuttuu toimivaksi kävijäksi. Tämä tapahtuu aina, kun klikkaat mainostamme ja suoritat sen jälkeen jonkin toisen toiminnon, kuten vierailet verkkosivustollamme. Google Ads -konversioseurantatyökalun avulla seuraamme, mitä tapahtuu, kun käyttäjä napsauttaa Google Ads -mainostamme. Näin voimme esimerkiksi nähdä, ostetaanko tuotteita, käytetäänkö palveluita tai ovatko käyttäjät tilanneet uutiskirjeemme.

Miksi käytämme Google Ads -konversioseurantaa verkkosivustollamme?

Käytämme Google Adsia tuodaksemme tarjouksiamme esille myös muilla verkkosivuilla. Tavoitteena on, että mainoskampanjamme tavoittavat todella vain ne ihmiset, jotka ovat kiinnostuneita tarjouksistamme. Konversioseurantatyökalun avulla näemme, mitkä avainsanat, mainokset, mainosryhmät ja kampanjat johtavat haluttuihin asiakastoimintoihin. Näemme, kuinka monta asiakasta on vuorovaikutuksessa mainostemme kanssa laitteella ja suorittaa sitten konversion. Näiden tietojen avulla voimme laskea kustannus-hyötysuhteen, mitata yksittäisten mainontatoimenpiteiden menestystä ja siten optimoida verkkomarkkinointitoimenpiteitämme. Voimme lisäksi käyttää saatuja tietoja verkkosivustomme muokkaamiseen sinulle kiinnostavammaksi ja mainostarjouksemme mukauttamiseen entistä yksilöllisemmin tarpeisiisi.

Mitä tietoja tallennetaan Google Ads -konversioseurannassa?

Olemme lisänneet verkkosivustollemme konversioseurantatunnisteen tai koodinpätkän, jotta voimme analysoida tiettyjä käyttäjien toimia paremmin. Kun napsautat jotakin Google Ads -mainostamme, tietokoneellesi (yleensä selaimeen) tai mobiililaitteellesi tallennetaan Google-verkkotunnuksesta peräisin oleva ”Conversion”-eväste. Evästeet ovat pieniä tekstitiedostoja, jotka tallentavat tietoja tietokoneellesi.

Tässä ovat tärkeimpien evästeiden tiedot Googlen konversioseurantaa varten:

Nimi: Conversion Arvo: EhMI_aySuoyv4gIVled3Ch0llweVGAEgt-mr6aXd7dYlSAGQ122586564-3 Käyttötarkoitus: Tämä eväste tallentaa jokaisen konversion, jonka teet sivustollamme sen jälkeen, kun olet tullut sivustollemme Google-mainoksen kautta. Voimassaoloaika: 3 kuukautta

Nimi: _gac Arvo: 1.1558695989.EAIaIQobChMIiOmEgYO04gIVj5AYCh2CBAPrEAAYASAAEgIYQfD_BwE Käyttötarkoitus: Tämä on klassinen Google Analytics -eväste, jota käytetään erilaisten toimien keräämiseen verkkosivustollamme. Voimassaoloaika: 3 kuukautta

Huomautus: Eväste _gac esiintyy vain yhdessä Google Analyticsin kanssa. Yllä oleva luettelo ei ole tyhjentävä, koska Google käyttää analyyttiseen arviointiin toistuvasti myös muita evästeitä.

Heti kun suoritat toiminnon verkkosivustollamme, Google tunnistaa evästeen ja tallentaa toimintasi niin sanottuna konversiona. Niin kauan kuin selaat verkkosivustoamme ja eväste ei ole vielä vanhentunut, me ja Google tunnistamme, että olet löytänyt meidät Google Ads -mainoksemme kautta. Eväste luetaan ja lähetetään konversiotietojen kanssa takaisin Google Adsiin. On myös mahdollista, että konversioiden mittaamiseen käytetään muita evästeitä. Google Ads -konversioseurantaa voidaan tarkentaa ja parantaa Google Analyticsin avulla. Mainoksissa, joita Google näyttää eri paikoissa verkossa, verkkotunnuksemme alle saatetaan asettaa evästeitä nimeltä ”__gads” tai ”_gac”. Syyskuusta 2017 lähtien analytics.js on tallentanut erilaisia kampanjatietoja _gac-evästeen avulla. Eväste tallentaa nämä tiedot heti, kun avaat sivustomme sivun, jolle Google Ads -palvelun automaattinen tag-merkintä on asetettu. Toisin kuin Google-verkkotunnuksille asetetut evästeet, Google voi lukea näitä konversioevästeitä vain, kun olet verkkosivustollamme. Emme kerää tai säilytä henkilötietoja. Saamme Googlelta raportin, joka sisältää tilastollisia analyyseja. Näin saamme esimerkiksi tietää, kuinka monta käyttäjää on klikannut mainostamme, ja näemme, mitkä mainontatoimenpiteet ovat olleet menestyksekkäitä.

Kuinka kauan ja missä tietoja säilytetään?

Haluamme tässä yhteydessä huomauttaa, että emme voi vaikuttaa siihen, miten Google käyttää kerättyjä tietoja edelleen. Googlen mukaan tiedot salataan ja tallennetaan turvallisille palvelimille. Useimmissa tapauksissa konversioevästeet vanhenevat 30 päivän kuluttua eivätkä ne välitä henkilötietoja. Evästeet nimeltä „Conversion“ ja „_gac“ (jota käytetään yhdessä Google Analyticsin kanssa) vanhenevat 3 kuukauden kuluttua.

Kuinka voin poistaa tietoni tai estää niiden tallentamisen?

Sinulla on mahdollisuus kieltäytyä osallistumasta Google Ads -konversioseurantaan. Jos poistat Google-konversioseurannan evästeen käytöstä selaimessasi, estät konversioseurannan. Tällöin sinua ei oteta huomioon seurantatyökalun tilastoissa. Voit muuttaa selaimesi evästeasetuksia milloin tahansa. Tämä toimii hieman eri tavalla eri selaimissa. Kohdasta ”Evästeet” löydät linkit tunnetuimpien selainten ohjeisiin.

Jos et halua evästeitä lainkaan, voit asettaa selaimesi ilmoittamaan sinulle aina, kun eväste on asetettu. Näin voit päättää jokaisen evästeen kohdalla, sallitko sen vai et. Lataamalla ja asentamalla tämän selainlaajennuksen osoitteesta https://support.google.com/ads/answer/7395996 kaikki ”mainosevästeet” poistetaan käytöstä. Huomaa, että näiden evästeiden poistaminen käytöstä ei estä mainoksia, vaan ainoastaan henkilökohtaisen mainonnan.

Oikeusperusta

Jos olet antanut suostumuksesi Google Ads -konversioseurannan käyttöön, kyseisen tietojenkäsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, jota voi tapahtua Google Ads -konversioseurannan keräämisen yhteydessä.

Meillä on lisäksi oikeutettu etu käyttää Google Ads -konversioseurantaa online-palveluidemme ja markkinointitoimiemme optimoimiseksi. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Google Ads -konversioseurantaa kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Jos haluat lisätietoja Googlen tietosuojakäytännöistä, suosittelemme lukemaan Googlen yleisen tietosuojaselosteen: https://policies.google.com/privacy?hl=de.

Cookie Consent Management Platform Johdanto

Mikä on evästeiden suostumuksen hallinta-alusta?

Käytämme verkkosivustollamme suostumuksen hallinta-alustan (CMP) ohjelmistoa, joka helpottaa meitä ja sinua käsittelemään käytettyjä skriptejä ja evästeitä oikein ja turvallisesti. Ohjelmisto luo automaattisesti evästeponnahdusikkunan, skannaa ja tarkistaa kaikki skriptit ja evästeet, tarjoaa sinulle tietosuojalainsäädännön mukaisen evästeiden suostumuksen ja auttaa meitä ja sinua pitämään kirjaa kaikista evästeistä. Useimmissa evästeiden suostumuksen hallintatyökaluissa kaikki olemassa olevat evästeet tunnistetaan ja luokitellaan. Sinä verkkosivuston kävijänä päätät sitten itse, sallitko skriptit ja evästeet ja mitkä niistä.

Miksi käytämme evästeiden hallintatyökalua?

Tavoitteenamme on tarjota sinulle paras mahdollinen läpinäkyvyys tietosuojan osalta. Lisäksi meillä on siihen myös lakisääteinen velvollisuus. Haluamme kertoa sinulle mahdollisimman hyvin kaikista työkaluista ja evästeistä, jotka voivat tallentaa ja käsitellä tietojasi. Sinulla on myös oikeus päättää itse, mitkä evästeet hyväksyt ja mitkä et. Jotta voimme myöntää sinulle tämän oikeuden, meidän on ensin tiedettävä tarkasti, mitkä evästeet ovat päätyneet verkkosivustollemme. Evästeiden hallintatyökalun ansiosta, joka skannaa verkkosivuston säännöllisesti kaikkien olemassa olevien evästeiden varalta, tiedämme kaikki evästeet ja voimme antaa sinulle niistä GDPR-yhteensopivaa tietoa. Suostumusjärjestelmän kautta voit sitten hyväksyä tai hylätä evästeet.

Mitä tietoja käsitellään?

Evästeiden hallintatyökalumme avulla voit hallita jokaista evästettä itse ja sinulla on täysi hallinta tietojesi tallentamisesta ja käsittelystä. Suostumuksesi tallennetaan, jotta meidän ei tarvitse kysyä sitä sinulta joka kerta, kun vierailet verkkosivustollamme, ja jotta voimme tarvittaessa todistaa suostumuksesi lain vaatimusten mukaisesti. Tämä tallennetaan joko opt-in-evästeeseen tai palvelimelle. Evästeiden hallintatyökalun tarjoajasta riippuen evästeiden hyväksynnän tallennusaika vaihtelee. Useimmiten näitä tietoja (kuten pseudonyymi käyttäjätunnus, hyväksynnän ajankohta, yksityiskohtaiset tiedot evästeiden luokista tai työkaluista, selain, laitetiedot) säilytetään enintään kaksi vuotta.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, mikäli meillä on siitä lisätietoja. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Evästeisiin tallennetut tiedot säilytetään vaihtelevan ajan. Jotkut evästeet poistetaan jo sivustolta poistumisen jälkeen, toiset voivat säilyä selaimessasi useita vuosia. Tietojen käsittelyn tarkka kesto riippuu käytetystä työkalusta, mutta useimmiten sinun tulisi varautua useiden vuosien säilytysaikaan. Yksittäisten palveluntarjoajien tietosuojaselosteista saat yleensä tarkat tiedot tietojen käsittelyn kestosta.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden käyttöön. Tämä onnistuu joko evästeiden hallintatyökalumme tai muiden kieltäytymistoimintojen avulla. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimestasi.

Tietoa erityisistä evästeiden hallintatyökaluista löydät – mikäli niitä on – seuraavista kohdista.

Oikeusperusta

Jos hyväksyt evästeet, evästeiden kautta käsitellään ja tallennetaan sinua koskevia henkilötietoja. Jos saamme käyttää evästeitä suostumuksesi perusteella (GDPR:n 6 artiklan 1 kohdan a alakohta), tämä suostumus on samalla oikeudellinen perusta evästeiden käytölle ja tietojesi käsittelylle. Evästeiden suostumuksen hallinnoimiseksi ja suostumuksen antamisen mahdollistamiseksi käytämme evästeiden suostumuksen hallinta-alustan ohjelmistoa. Tämän ohjelmiston käyttö mahdollistaa verkkosivuston tehokkaan ja lainsäädännön mukaisen ylläpidon, mikä on oikeutettu etu (GDPR:n 6 artiklan 1 kohdan f alakohta).

Google reCAPTCHA:n tietosuojaseloste

Tämä verkkosivusto on suojattu reCAPTCHA-tekniikalla, ja siihen sovelletaan Googlen tietosuojakäytäntöjä ja käyttöehtoja.

Mikä on reCAPTCHA?

Ensisijaisena tavoitteenamme on varmistaa ja suojata verkkosivustomme parhaalla mahdollisella tavalla sekä sinun että meidän puolestamme. Tämän varmistamiseksi käytämme Google Inc:n Google reCAPTCHA -palvelua. Euroopan alueella Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti) vastaa kaikista Googlen palveluista. reCAPTCHA:n avulla voimme varmistaa, että olet todellakin lihaa ja verta oleva ihminen etkä robotti tai muu roskapostiohjelma. Roskapostilla tarkoitamme kaikkea sähköisesti lähetettyä, ei-toivottua tietoa, jota saamme pyytämättä. Perinteisissä CAPTCHA-testeissä sinun piti yleensä ratkaista teksti- tai kuvatehtäviä todentamista varten. Googlen reCAPTCHA-palvelun avulla meidän ei yleensä tarvitse vaivata sinua tällaisilla pulmilla. Useimmissa tapauksissa riittää, että valitset vain valintaruudun ja vahvistat näin, ettet ole botti. Uuden Invisible reCAPTCHA -version avulla sinun ei tarvitse edes valita valintaruutua. Miten tämä tarkalleen toimii ja ennen kaikkea mitä tietoja siihen käytetään, selviää tämän tietosuojaselosteen kuluessa.

reCAPTCHA on Googlen ilmainen captcha-palvelu, joka suojaa verkkosivustoja roskapostiohjelmistoilta ja ei-ihmisten vierailijoiden väärinkäytöltä. Tätä palvelua käytetään useimmiten, kun täytät lomakkeita internetissä. Captcha-palvelu on eräänlainen automaattinen Turingin testi, jonka tarkoituksena on varmistaa, että internetissä suoritettava toiminto on ihmisen eikä botin tekemä. Klassisessa Turingin testissä (nimetty tietojenkäsittelytieteilijä Alan Turingin mukaan) ihminen tekee eron botin ja ihmisen välillä. Captcha-palveluissa tämän tehtävän hoitaa tietokone tai ohjelmisto. Klassiset captchat toimivat pienillä tehtävillä, jotka ovat ihmisille helppoja ratkaista, mutta koneille huomattavan vaikeita. reCAPTCHA:ssa sinun ei enää tarvitse aktiivisesti ratkaista arvoituksia. Työkalu käyttää moderneja riskitekniikoita erottaakseen ihmiset boteista. Täällä sinun tarvitsee vain rasti ruutuun ”En ole robotti” tai Invisible reCAPTCHA:n kohdalla edes sitä ei enää tarvita. reCAPTCHA:ssa JavaScript-elementti integroidaan lähdekoodiin, minkä jälkeen työkalu toimii taustalla ja analysoi käyttäytymistäsi. Näiden käyttäjän toimien perusteella ohjelmisto laskee niin sanotun captcha-pistemäärän. Google laskee tämän pisteytyksen avulla jo ennen captchan syöttämistä, kuinka suuri todennäköisyys on, että olet ihminen. reCAPTCHA:ta tai captchoja yleensä käytetään aina silloin, kun botit voisivat manipuloida tai väärinkäyttää tiettyjä toimintoja (kuten rekisteröitymisiä, kyselyitä jne.).

Miksi käytämme reCAPTCHAa verkkosivustollamme?

Haluamme toivottaa tervetulleiksi sivustollemme vain lihaa ja verta olevat ihmiset. Erilaiset botit tai roskapostiohjelmat voivat jäädä kotiin. Siksi teemme kaikkemme suojellaksemme itseämme ja tarjotaksemme sinulle parhaan mahdollisen käyttökokemuksen. Tästä syystä käytämme Googlen reCAPTCHA-palvelua. Näin voimme olla melko varmoja siitä, että sivustomme pysyy ”botittomana”. reCAPTCHA:n käytön myötä tietoja lähetetään Googlelle sen selvittämiseksi, oletko todella ihminen. reCAPTCHA palvelee siis verkkosivustomme turvallisuutta ja sitä kautta myös sinun turvallisuuttasi. Esimerkiksi ilman reCAPTCHAa voisi tapahtua, että rekisteröitymisen yhteydessä botti rekisteröi mahdollisimman monta sähköpostiosoitetta, jotta se voi myöhemmin "spämmiä" foorumeita tai blogeja ei-toivotulla mainossisällöllä. reCAPTCHA:n avulla voimme välttää tällaiset bottihyökkäykset.

Mitä tietoja reCAPTCHA tallentaa?

reCAPTCHA kerää käyttäjien henkilötietoja selvittääkseen, ovatko toimet verkkosivustollamme todella ihmisten tekemiä. Siten IP-osoite ja muut tiedot, joita Google tarvitsee reCAPTCHA-palvelua varten, voidaan lähettää Googlelle. IP-osoitteet lyhennetään lähes aina EU:n jäsenvaltioissa tai muissa Euroopan talousalueen sopimuksen sopimusvaltioissa ennen kuin tiedot päätyvät palvelimelle Yhdysvaltoihin. IP-osoitetta ei yhdistetä muihin Googlen tietoihin, ellei käyttäjä ole kirjautunut Google-tiliinsä reCAPTCHA-palvelun käytön aikana. Ensin reCAPTCHA-algoritmi tarkistaa, onko selaimeesi jo tallennettu Google-evästeitä muista Google-palveluista (YouTube, Gmail jne.). Sen jälkeen reCAPTCHA asettaa selaimeesi ylimääräisen evästeen ja ottaa kuvakaappauksen selainikkunastasi.

Seuraava luettelo kerätyistä selain- ja käyttäjätiedoista ei ole kattava. Se sisältää pikemminkin esimerkkejä tiedoista, joita Google käsittelee tietojemme mukaan.

  • Viittaava URL (sivun osoite, josta kävijä on tullut)
  • IP-osoite (esim. 256.123.123.1)
  • Tietoja käyttöjärjestelmästä (ohjelmisto, joka mahdollistaa tietokoneen toiminnan. Tunnettuja käyttöjärjestelmiä ovat Windows, Mac OS X tai Linux)
  • Evästeet (pienet tekstitiedostot, jotka tallentavat tietoja selaimeesi)
  • Hiiren ja näppäimistön käyttö (kaikki hiirellä tai näppäimistöllä suorittamasi toimet tallennetaan)
  • Päivämäärä- ja kieliasetukset (tietokoneellesi valitsemasi kieli ja päivämäärä tallennetaan)
  • Kaikki JavaScript-objektit (JavaScript on ohjelmointikieli, jonka avulla verkkosivut voivat mukautua käyttäjään. JavaScript-objektit voivat kerätä kaikenlaista dataa yhden nimen alle)
  • Näytön resoluutio (näyttää, kuinka monesta pikselistä kuvan esitys koostuu)

On kiistatonta, että Google käyttää ja analysoi näitä tietoja jo ennen kuin napsautat valintaruutua ”En ole robotti”. Invisible reCAPTCHA -versiossa valintaruudun valitseminen ei edes ole tarpeen, ja koko tunnistamisprosessi tapahtuu taustalla. Google ei kerro yksityiskohtaisesti, kuinka paljon ja mitä tietoja se tarkalleen tallentaa.

reCAPTCHA käyttää seuraavia evästeitä: Viittaamme tässä Googlen reCAPTCHA-demoversioon osoitteessa https://www.google.com/recaptcha/api2/demo. Kaikki nämä evästeet tarvitsevat seurantatarkoituksiin yksilöllisen tunnisteen. Tässä on luettelo evästeistä, jotka Google reCAPTCHA on asettanut demoversioon:

Nimi: IDE Arvo: WqTUmlnmv_qXyi_DGNPLESKnRNrpgXoy1K-pAZtAkMbHI-122586564-8 Käyttötarkoitus: Tämän evästeen asettaa DoubleClick-yritys (joka kuuluu myös Googlelle) rekisteröimään ja raportoimaan käyttäjän toimia verkkosivustolla mainosten suhteen. Näin voidaan mitata mainonnan tehokkuutta ja toteuttaa tarvittavia optimointitoimenpiteitä. IDE tallennetaan selaimissa doubleclick.net-verkkotunnuksen alle. Voimassaoloaika: yksi vuosi

Nimi: 1P_JAR Arvo: 2019-5-14-12 Käyttötarkoitus: Tämä eväste kerää tilastoja verkkosivuston käytöstä ja mittaa konversioita. Konversio syntyy esimerkiksi silloin, kun käyttäjästä tulee ostaja. Evästettä käytetään myös näyttämään käyttäjille relevantteja mainoksia. Lisäksi evästeen avulla voidaan estää, että käyttäjä näkee saman mainoksen useammin kuin kerran. Voimassaoloaika: yhden kuukauden ajan

Nimi: ANID Arvo: U7j1v3dZa1225865640xgZFmiqWppRWKOr Käyttötarkoitus: Emme saaneet selville paljon tietoa tästä evästeestä. Googlen tietosuojaselosteessa eväste mainitaan yhdessä ”mainosevästeiden” kuten ”DSID”, ”FLC”, ”AID” ja ”TAID” kanssa. ANID tallennetaan google.com-verkkotunnukseen. Voimassaoloaika: 9 kuukautta

Nimi: CONSENT Arvo: YES+AT.de+20150628-20-0 Käyttötarkoitus: Eväste tallentaa käyttäjän suostumuksen eri Google-palveluiden käyttöön. CONSENT palvelee myös turvallisuutta, sillä se tarkistaa käyttäjät, estää kirjautumistietojen väärinkäytön ja suojaa käyttäjätietoja luvattomilta hyökkäyksiltä. Voimassaoloaika: 19 vuotta

Nimi: NID Arvo: 0WmuWqy122586564zILzqV_nmt3sDXwPeM5Q Käyttötarkoitus: Google käyttää NID-evästettä mainosten mukauttamiseen Google-hakusi mukaan. Evästeen avulla Google "muistaa" useimmin syöttämäsi hakukyselyt tai aiemman vuorovaikutuksesi mainosten kanssa. Näin saat aina räätälöityjä mainoksia. Eväste sisältää yksilöllisen tunnisteen, jonka avulla kerätään käyttäjän henkilökohtaisia asetuksia mainostarkoituksiin. Voimassaoloaika: 6 kuukautta

Nimi: DV Arvo: gEAABBCjJMXcI0dSAAAANbqc122586564-4 Käyttötarkoitus: Tämä eväste asetetaan heti, kun olet valinnut "En ole robotti" -valintaruudun. Google Analytics käyttää evästettä henkilökohtaistettuun mainontaan. DV kerää tietoja nimettömässä muodossa ja sitä käytetään myös käyttäjien erotteluun. Voimassaoloaika: 10 minuuttia

Huomautus: Tämä luettelo ei ole täydellinen, koska kokemuksen mukaan Google muuttaa evästeidensä valikoimaa jatkuvasti.

Kuinka kauan ja missä tietoja säilytetään?

reCAPTCHA:n käyttöönoton myötä tietojasi siirretään Googlen palvelimille. Google ei selvitä, mihin tarkalleen nämä tiedot tallennetaan, edes toistuvien kyselyjen jälkeen. Ilman vahvistusta Googlelta on oletettava, että tiedot, kuten hiiren liikkeet, sivustolla vietetty aika tai kieliasetukset, tallennetaan eurooppalaisille tai amerikkalaisille Googlen palvelimille. Selaimesi Googlelle lähettämää IP-osoitetta ei periaatteessa yhdistetä muihin Googlen palveluista peräisin oleviin tietoihin. Jos olet kuitenkin kirjautuneena Google-tiliisi reCAPTCHA-laajennuksen käytön aikana, tiedot yhdistetään. Tällöin sovelletaan Googlen poikkeavia tietosuojakäytäntöjä.

Kuinka voin poistaa tietoni tai estää tietojen tallennuksen?

Jos et halua, että sinusta ja käyttäytymisestäsi lähetetään tietoja Googlelle, sinun on kirjauduttava kokonaan ulos Googlesta ja poistettava kaikki Google-evästeet ennen kuin vierailet verkkosivustollamme tai käytät reCAPTCHA-ohjelmistoa. Periaatteessa tiedot lähetetään automaattisesti Googlelle heti, kun avaat sivustomme. Jos haluat poistaa nämä tiedot, sinun on otettava yhteyttä Googlen tukeen osoitteessa https://support.google.com/?hl=de&tid=122586564.

Käyttämällä verkkosivustoamme hyväksyt siis, että Google LLC ja sen edustajat keräävät, käsittelevät ja käyttävät tietoja automaattisesti.

Huomaa, että tämän työkalun käytön yhteydessä tietojasi voidaan tallentaa ja käsitellä myös EU:n ulkopuolella. Useimmat kolmannet valtiot (mukaan lukien Yhdysvallat) eivät nykyisen eurooppalaisen tietosuojalainsäädännön mukaan ole turvallisia. Tietoja ei siis saa siirtää, tallentaa tai käsitellä turvattomissa kolmansissa maissa, ellei meidän ja Euroopan ulkopuolisen palveluntarjoajan välillä ole asianmukaisia takeita (kuten EU:n vakiolausekkeita).

Oikeusperusta

Jos olet antanut suostumuksesi Google reCAPTCHAn käyttöön, kyseisen tietojenkäsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, kuten se voi tapahtua Google reCAPTCHAn keräämisen yhteydessä.

Meillä on lisäksi oikeutettu etu käyttää Google reCAPTCHAa online-palvelumme optimoimiseksi ja turvallisuuden parantamiseksi. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Google reCAPTCHAa kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Lisätietoja reCAPTCHAsta löytyy Googlen web-kehittäjäsivulta osoitteesta https://developers.google.com/recaptcha/. Google käsittelee sivulla reCAPTCHAn teknistä kehitystä tarkemmin, mutta tarkkoja tietoja tietojen tallennuksesta ja tietosuojaan liittyvistä aiheista ei löydy sieltäkään. Hyvä yleiskatsaus Googlen tietojen peruskäytöstä löytyy Googlen omasta tietosuojaselosteesta osoitteessa https://policies.google.com/privacy.

Pilvipalvelut

Mitä ovat pilvipalvelut?

Pilvipalvelut tarjoavat meille verkkosivustojen ylläpitäjille tallennustilaa ja laskentatehoa internetin kautta. Internetin kautta tietoja voidaan siirtää ulkoiseen järjestelmään, käsitellä ja tallentaa. Näiden tietojen hallinnoinnista huolehtii kyseinen pilvipalveluntarjoaja. Vaatimuksista riippuen yksittäinen henkilö tai yritys voi valita tallennustilan koon tai laskentatehon. Pilvitallennustilaan pääsee API:n tai tallennusprotokollien kautta. API tarkoittaa Application Programming Interface, eli sovellusohjelmointirajapintaa, joka yhdistää ohjelmisto- ja laitteistokomponentit.

Miksi käytämme pilvipalveluita?

Käytämme pilvipalveluita useista syistä. Pilvipalvelu tarjoaa meille mahdollisuuden tallentaa tietomme turvallisesti. Lisäksi pääsemme käsiksi tietoihin eri paikoista ja laitteista, mikä lisää joustavuutta ja helpottaa työprosessejamme. Pilvitallennustila säästää myös kustannuksia, koska meidän ei tarvitse rakentaa ja hallinnoida omaa infrastruktuuria tietojen tallennusta ja tietoturvaa varten. Tallentamalla tietomme keskitetysti pilveen voimme myös laajentaa sovellusalueitamme ja hallinnoida tietojamme huomattavasti paremmin.

Me verkkosivuston ylläpitäjinä tai yrityksenä käytämme pilvipalveluita siis ensisijaisesti omiin tarkoituksiimme. Käytämme palveluja esimerkiksi kalenterimme hallintaan sekä asiakirjojen tai muiden tärkeiden tietojen tallentamiseen pilvipalveluun. Tällöin myös sinua koskevia henkilötietoja voi tallentua. Näin tapahtuu esimerkiksi silloin, kun annat meille yhteystietosi (kuten nimesi ja sähköpostiosoitteesi) ja tallennamme asiakastietomme pilvipalveluntarjoajan palvelimille. Tämän seurauksena tietoja, joita käsittelemme sinusta, voidaan tallentaa ja käsitellä myös ulkoisilla palvelimilla. Jos tarjoamme verkkosivustollamme tiettyjä lomakkeita tai sisältöä pilvipalveluista, voidaan asettaa myös evästeitä verkkoanalyysejä ja mainostarkoituksia varten. Lisäksi tällaiset evästeet tallentavat asetuksesi (kuten käytetyn kielen), jotta löydät tutun verkkoympäristön seuraavalla vierailullasi verkkosivustollemme.

Mitä tietoja pilvipalvelut käsittelevät?

Monet pilvipalveluun tallentamistamme tiedoista eivät ole henkilötietoja, mutta jotkut tiedot kuuluvat GDPR:n määritelmän mukaan henkilötietoihin. Usein kyseessä ovat asiakastiedot, kuten nimi, osoite, IP-osoite tai puhelinnumero, tai laitteen tekniset tiedot. Pilvipalveluun voidaan tallentaa myös videoita, kuvia ja äänitiedostoja. Se, miten tiedot tarkalleen ottaen kerätään ja tallennetaan, riippuu kyseisestä palvelusta. Pyrimme käyttämään vain palveluita, jotka käsittelevät tietoja erittäin luotettavasti ja ammattimaisesti. Periaatteessa palveluilla, kuten Amazon Drive, on pääsy tallennettuihin tiedostoihin, jotta ne voivat tarjota omaa palveluaan asianmukaisesti. Tätä varten palvelut tarvitsevat kuitenkin luvat, kuten oikeuden kopioida tiedostoja turvallisuussyistä. Näitä tietoja käsitellään ja hallinnoidaan palveluiden puitteissa ja voimassa olevia lakeja noudattaen. Tämä koskee myös yhdysvaltalaisia palveluntarjoajia (vakiomuotoisten sopimuslausekkeiden kautta) ja GDPR-asetusta. Nämä pilvipalvelut tekevät joissakin tapauksissa yhteistyötä myös kolmansien osapuolten kanssa, jotka voivat käsitellä tietoja ohjeiden mukaisesti ja tietosuojakäytäntöjen sekä muiden turvallisuustoimenpiteiden mukaisesti. Haluamme tässä yhteydessä korostaa jälleen, että kaikki tunnetut pilvipalvelut (kuten Amazon Drive, Google Drive tai Microsoft OneDrive) varaavat itselleen oikeuden päästä käsiksi tallennettuihin sisältöihin voidakseen tarjota ja optimoida omaa palveluaan.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, sikäli kuin meillä on siitä lisätietoja. Yleensä pilvipalvelut tallentavat tietoja, kunnes sinä tai me peruutamme tietojen tallennuksen tai poistamme tiedot. Yleensä henkilötietoja säilytetään vain niin kauan kuin se on ehdottomasti tarpeen palvelujen tarjoamiseksi. Tietojen lopullinen poistaminen pilvestä voi kuitenkin kestää useita kuukausia. Tämä johtuu siitä, että tietoja ei yleensä tallenneta vain yhdelle palvelimelle, vaan ne jaetaan useille palvelimille.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi tietojen tallentamiseen pilvipalveluun. Jos evästeitä käytetään, sinulla on myös tässä tapauksessa peruuttamisoikeus. Tämä tapahtuu joko evästeiden hallintatyökalumme kautta tai muiden kieltäytymistoimintojen avulla. Voit esimerkiksi estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi. Suosittelemme myös lukemaan yleisen tietosuojaselosteemme evästeistä. Saadaksesi tietää, mitä tietoja sinusta tarkalleen tallennetaan ja käsitellään, sinun tulee lukea kyseisten pilvipalveluntarjoajien tietosuojaselosteet.

Oikeusperusta

Käytämme pilvipalveluita pääasiassa perustuen oikeutettuihin etuihimme (GDPR:n 6 artiklan 1 kohdan f alakohta) hyvän turvallisuus- ja tallennusjärjestelmän suhteen.

Tietyt käsittelyt, erityisesti evästeiden käyttö sekä tallennustoimintojen käyttö, edellyttävät suostumustasi. Jos olet antanut suostumuksesi siihen, että tietojasi voidaan käsitellä ja tallentaa pilvipalveluissa, tätä suostumusta pidetään tietojen käsittelyn oikeusperustana (GDPR:n 6 artiklan 1 kohdan a alakohta). Suurin osa käyttämistämme palveluista asettaa evästeitä selaimeesi tietojen tallentamiseksi. Siksi suosittelemme, että luet huolellisesti evästeitä koskevan tietosuojaselosteemme ja tutustut kyseisen palveluntarjoajan tietosuojaselosteeseen tai evästekäytäntöihin.

Tietoa erityisistä työkaluista löydät – mikäli niitä on – seuraavista osioista.

Dropboxin tietosuojaseloste

Käytämme verkkosivustollamme Dropboxia, joka on tiedostojen, valokuvien ja videoiden verkkotallennuspalvelu. Palveluntarjoaja on yhdysvaltalainen yritys Dropbox Inc. Yrityksen eurooppalainen sivuliike sijaitsee Irlannissa (One Park Place, Floor 5, Upper Hatch Street, Dublin 2).

Dropbox käsittelee tietojasi muun muassa myös Yhdysvalloissa. Huomautamme, että Euroopan unionin tuomioistuimen mukaan Yhdysvalloissa ei tällä hetkellä ole riittävää tietosuojan tasoa. Tähän voi liittyä erilaisia riskejä tietojen käsittelyn laillisuudelle ja turvallisuudelle.

Lisäksi Dropbox käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen ja vakiosopimuslausekkeiden avulla Dropbox sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Tietojenkäsittelyehdot (Data Processing Agreements), jotka vastaavat vakiomuotoisia sopimuslausekkeita, löytyvät osoitteesta https://assets.dropbox.com/documents/en/legal/dfb-data-processing-agreement.pdf.

Lisätietoja Dropboxin käytön yhteydessä käsiteltävistä tiedoista on tietosuojakäytännössä osoitteessa https://www.dropbox.com/privacy.

Maksupalveluntarjoaja Johdanto

Mikä on maksupalveluntarjoaja?

Käytämme verkkosivustollamme online-maksujärjestelmiä, jotka mahdollistavat meille ja sinulle turvallisen ja sujuvan maksutavan. Tällöin myös henkilötietoja voidaan lähettää, tallentaa ja käsitellä kyseiselle maksupalveluntarjoajalle. Maksupalveluntarjoajat ovat online-maksujärjestelmiä, joiden avulla voit tehdä tilauksen verkkopankin kautta. Maksun käsittely tapahtuu valitsemasi maksupalveluntarjoajan kautta. Saamme tämän jälkeen tiedon suoritetusta maksusta. Tätä menetelmää voi käyttää kuka tahansa käyttäjä, jolla on AKTIVI verkkopankkitili sekä PIN- ja TAN-koodit. Nykyään on harvoja pankkeja, jotka eivät tarjoa tai hyväksy tällaisia maksutapoja.

Miksi käytämme maksupalveluntarjoajia verkkosivustollamme?

Haluamme tietysti tarjota verkkosivustollamme ja siihen integroidussa verkkokaupassa parasta mahdollista palvelua, jotta voit tuntea olosi mukavaksi sivustollamme ja hyödyntää tarjouksiamme. Tiedämme, että aikasi on arvokasta ja että erityisesti maksujen käsittelyn on toimittava nopeasti ja sujuvasti. Näistä syistä tarjoamme sinulle useita maksupalveluntarjoajia. Voit valita suosikkimaksupalveluntarjoajasi ja maksaa siten tavalliseen tapaan.

Mitä tietoja käsitellään?

Mitä tietoja tarkalleen käsitellään, riippuu luonnollisesti kyseisestä maksupalveluntarjoajasta. Periaatteessa tallennetaan kuitenkin tietoja kuten nimi, osoite, pankkitiedot (tilinumero, luottokortin numero, salasanat, TAN-koodit jne.). Nämä ovat välttämättömiä tietoja, jotta maksutapahtuma voidaan ylipäätään suorittaa. Lisäksi voidaan tallentaa mahdollisia sopimustietoja ja käyttäjätietoja, kuten milloin vierailet verkkosivustollamme, mistä sisällöstä olet kiinnostunut tai mitä alasivuja klikkaat. Useimmat maksupalveluntarjoajat tallentavat myös IP-osoitteesi ja tietoja käyttämästäsi tietokoneesta.

Tiedot tallennetaan ja käsitellään yleensä maksupalveluntarjoajien palvelimilla. Me verkkosivuston ylläpitäjinä emme saa näitä tietoja. Meille ilmoitetaan vain, onko maksu onnistunut vai ei. Identiteetin ja luottokelpoisuuden tarkistuksia varten maksupalveluntarjoajat voivat välittää tietoja asianomaisille tahoille. Kaikissa maksutapahtumissa sovelletaan aina kyseisen palveluntarjoajan liiketoiminta- ja tietosuojaperiaatteita. Tarkistakaa siksi aina myös maksupalveluntarjoajan yleiset käyttöehdot ja tietosuojaseloste. Teillä on myös milloin tahansa oikeus esimerkiksi tietojen poistamiseen tai oikaisemiseen. Ottakaa yhteyttä kyseiseen palveluntarjoajaan oikeuksienne (peruuttamisoikeus, oikeus saada tietoja ja oikeus vastustaa käsittelyä) osalta.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, jos meillä on siitä lisätietoja. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi. Jos laki sitä edellyttää, kuten esimerkiksi kirjanpidon tapauksessa, tätä säilytysaikaa voidaan pidentää. Säilytämme sopimukseen liittyvät kirjanpitodokumentit (laskut, sopimusasiakirjat, tiliotteet jne.) 10 vuotta (§ 147 AO) ja muut asiaankuuluvat liiketoimintadokumentit 6 vuotta (§ 247 HGB) niiden syntymisestä lukien.

Vastustamisoikeus

Sinulla on aina oikeus saada tietoja, oikaista ja poistaa henkilötietojasi. Jos sinulla on kysyttävää, voit myös milloin tahansa ottaa yhteyttä käytetyn maksupalveluntarjoajan vastuuhenkilöihin. Yhteystiedot löydät joko tietosuojaselosteestamme tai kyseisen maksupalveluntarjoajan verkkosivuilta.

Voit poistaa, poistaa käytöstä tai hallita selaimessasi evästeitä, joita maksupalveluntarjoajat käyttävät toimintojensa toteuttamiseen. Tämä tapahtuu eri tavoin riippuen siitä, mitä selainta käytät. Huomaa kuitenkin, että tällöin maksutapahtuma ei välttämättä enää toimi.

Oikeusperusta

Tarjoamme siis sopimus- tai oikeussuhteiden hoitamiseksi (GDPR:n 6 artiklan 1 kohdan b alakohta) perinteisten pankki- ja luottolaitosten lisäksi myös muita maksupalveluntarjoajia. Yksittäisten maksupalveluntarjoajien (kuten Amazon Payments, Apple Pay tai Discover) tietosuojaselosteissa on tarkka kuvaus tietojen käsittelystä ja tallentamisesta. Lisäksi voit aina ottaa yhteyttä vastuuhenkilöihin, jos sinulla on kysymyksiä tietosuojaan liittyvistä aiheista.

Tietoa yksittäisistä maksupalveluntarjoajista löytyy – mikäli saatavilla – seuraavista kohdista.

PayPalin tietosuojaseloste

Mikä on PayPal?

Käytämme verkkosivustollamme PayPal-verkkomaksupalvelua. Palvelun tarjoaja on yhdysvaltalainen yritys PayPal Inc. Euroopan alueella vastuussa on yritys PayPal Europe (S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg).

PayPalin avulla kaikki käyttäjät voivat lähettää ja vastaanottaa rahaa sähköisesti. Yritys perustettiin vuonna 1998, ja nykyään se on yli 325 miljoonan AKTIVin asiakkaan ansiosta yksi maailman tunnetuimmista ja suurimmista verkkomaksupalveluiden tarjoajista.

Miksi käytämme PayPalia verkkosivustollamme?

On useita syitä, miksi käytämme PayPalia ja tarjoamme sitä verkkosivustollamme. Koska PayPal on yksi tunnetuimmista verkkomaksupalveluista, myös monet verkkosivustomme kävijät käyttävät ja luottavat tähän palveluun. PayPal tarjoaa myös korkeat turvallisuusstandardit digitaalisille rahansiirroille. Palvelu käyttää erilaisia salausmenetelmiä suojatakseen henkilötietojasi parhaalla mahdollisella tavalla. Arvostamme myös PayPalin helppokäyttöisyyttä ja mahdollisuutta suorittaa kansainvälisiä maksuja eri valuutoissa. Yleensä maksutapahtumat sujuvat erittäin nopeasti, mikä on lisäetu sekä meille että sinulle asiakkaana.

Mitä tietoja PayPal käsittelee?

PayPal erottelee tietosuojaselosteessaan eri henkilötietoryhmät, joita palvelun käytön yhteydessä voidaan käsitellä. Näitä ovat rekisteröitymis- ja yhteystiedot, tunnistus- ja allekirjoitustiedot, maksutiedot, tuoduista yhteystiedoista saadut tiedot, tiliprofiilisi tiedot, laitetiedot kuten IP-osoitteesi, sijaintitiedot ja niin sanotut johdetut tiedot. Johdetuilla tiedoilla tarkoitetaan tietoja, jotka voidaan johtaa transaktioista tai muista tiedoista. Näitä voivat olla esimerkiksi ostotottumukset, käyttäytymismallit, luottokelpoisuus tai henkilökohtaiset mieltymykset.

Lisäksi on olemassa henkilötietoja, joita keräävät kolmannet osapuolet (kuten henkilöllisyyden tarkistajat, petosten havaitsemispalvelujen tarjoajat tai pankkisi). Näihin tietoihin kuuluvat luottotietoyritysten tiedot, transaktiotiedot, lakisääteiset tiedot, tekniset käyttötiedot, sijaintitiedot ja jälleen johdetut tiedot.

PayPal ja sen kumppanit käyttävät myös seurantatekniikoita, kuten evästeitä, pikselitunnisteita, verkkojäljitteitä ja widgettejä, tunnistaakseen sinut käyttäjänä, mukauttaakseen sisältöä ja suorittaakseen analyyseja kiinnostuksen kohteisiin perustuvaa mainontaa varten.

Kuinka kauan ja missä tietoja säilytetään?

Periaatteessa PayPal säilyttää tietoja niin kauan kuin se on tarpeen velvoitteidensa täyttämiseksi ja tarkoituksen puitteissa. Asiakassuhteeseen tarvittavat henkilötiedot säilytetään 10 vuotta suhteen päättymisen jälkeen. Jos PayPalilla on lakisääteinen velvoite, henkilötietojen säilytysaika määräytyy kulloinkin voimassa olevan lainsäädännön (esim. konkurssilainsäädännön) mukaisesti. PayPal säilyttää henkilötietoja niin kauan kuin on tarpeen, jos säilyttäminen on suositeltavaa oikeudenkäyntien varalta.

Koska PayPal on maailmanlaajuisesti toimiva yritys, palvelulla on myös maailmanlaajuisia tietokeskuksia, joihin tietosi voidaan tallentaa. Tämä tarkoittaa, että tietosi voidaan tallentaa myös maasi ulkopuolelle ja GDPR:n soveltamisalan ulkopuolelle PayPalin palvelimille.

Kuinka voin poistaa tietoni tai estää niiden tallentamisen?

Sinulla on milloin tahansa oikeus saada tietoja, oikaista tai poistaa henkilötietojasi sekä rajoittaa niiden käsittelyä. Voit myös milloin tahansa peruuttaa suostumuksesi tietojen käsittelyyn.

Jos haluat poistaa evästeet käytöstä, poistaa ne tai hallita niitä, löydät osiosta ”Evästeet” linkit tunnetuimpien selainten ohjeisiin.

Oikeusperusta

Meillä on perusteltu etu integroida PayPal-palvelu ulkoiseksi maksupalveluksi ja tehdä tarjonnastamme näin houkuttelevampi sekä parantaa sitä teknisesti ja taloudellisesti.  Oikeusperusta tälle on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Huomautamme, että voit käyttää PayPalia vain, jos solmit sopimussuhteen PayPalin kanssa. Tällöin voi olla tarpeen antaa muita tietosuojaa ja sopimusta koskevia ilmoituksia (esim. suostumus).

PayPal käsittelee tietojasi mm. myös Yhdysvalloissa. Huomautamme, että Euroopan unionin tuomioistuimen mukaan Yhdysvalloissa ei tällä hetkellä ole riittävää tietosuojatasoa tietojen siirtoa varten. Tähän voi liittyä erilaisia riskejä tietojen käsittelyn laillisuudelle ja turvallisuudelle.

PayPal käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta) perustana tietojen käsittelylle vastaanottajille, joiden kotipaikka on kolmansissa maissa (Euroopan unionin, Islannin, Liechtensteinin ja Norjan ulkopuolella, eli erityisesti Yhdysvalloissa), tai tietojen siirrolle sinne. Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten esimerkiksi Yhdysvaltoihin) ja tallennetaan sinne. Näiden lausekkeiden avulla PayPal sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiosopimuslausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Lisätietoja vakiosopimuslausekkeista ja PayPalin käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojaselosteesta osoitteessa https://www.paypal.com/webapps/mpp/ua/privacy-full.

Verkkosivujen suunnittelu Johdanto

Mitä on verkkosivujen suunnittelu?

Käytämme verkkosivustollamme erilaisia työkaluja, jotka palvelevat verkkosivujen suunnittelua. Verkkosivujen suunnittelussa ei ole kyse, kuten usein oletetaan, vain siitä, että verkkosivustomme näyttää kauniilta, vaan myös toiminnallisuudesta ja suorituskyvystä. Mutta tietenkin verkkosivuston sopiva ulkoasu on myös yksi ammattimaisen verkkosivujen suunnittelun suurista tavoitteista. Verkkosivujen suunnittelu on osa mediadesignia ja käsittelee sekä verkkosivuston visuaalista että rakenteellista ja toiminnallista suunnittelua. Tavoitteena on parantaa verkkosivustollamme vierailemisen kokemusta verkkosuunnittelun avulla. Verkkosuunnittelun ammattikielessä puhutaan tässä yhteydessä käyttökokemuksesta (UX) ja käytettävyydestä. Käyttökokemuksella tarkoitetaan kaikkia vaikutelmia ja kokemuksia, joita verkkosivuston kävijä saa sivustolla. Käyttäjäkokemuksen osa-alue on käytettävyys. Siinä on kyse verkkosivuston käyttäjäystävällisyydestä. Tärkeintä on, että sisällöt, alasivut tai tuotteet ovat selkeästi jäsenneltyjä ja että löydät etsimäsi helposti ja nopeasti. Jotta voimme tarjota sinulle parhaan mahdollisen kokemuksen verkkosivustollamme, käytämme myös niin sanottuja kolmansien osapuolten verkkosuunnittelutyökaluja. Tässä tietosuojaselosteessa kategoriaan ”verkkosuunnittelu” kuuluvat siis kaikki palvelut, jotka parantavat verkkosivustomme ulkoasua. Näitä voivat olla esimerkiksi fontit, erilaiset laajennukset tai muut integroidut verkkosuunnittelutoiminnot.

Miksi käytämme verkkosuunnittelutyökaluja?

Se, miten otat tietoa vastaan verkkosivustolla, riippuu suuresti sivuston rakenteesta, toiminnallisuudesta ja visuaalisesta ilmeestä. Siksi hyvä ja ammattimainen verkkosivujen suunnittelu on tullut meille yhä tärkeämmäksi. Työskentelemme jatkuvasti verkkosivustomme parantamiseksi ja näemme tämän myös lisäpalveluna sinulle verkkosivuston kävijänä. Lisäksi kaunis ja toimiva verkkosivusto tuo meille myös taloudellisia etuja. Loppujen lopuksi vierailette sivustollamme ja käytätte palveluitamme vain, jos tunnette olonne täysin mukavaksi.

Mitä tietoja verkkosivujen suunnittelutyökalut tallentavat?

Kun vierailette verkkosivustollamme, sivuillemme voi olla integroitu verkkosuunnitteluelementtejä, jotka voivat myös käsitellä tietoja. Mitä tietoja tarkalleen ottaen käsitellään, riippuu tietysti suuresti käytetyistä työkaluista. Alla näette tarkasti, mitä työkaluja käytämme verkkosivustollamme. Suosittelemme, että luette myös käytettyjen työkalujen tietosuojaselosteet saadaksenne tarkempia tietoja tietojen käsittelystä. Useimmiten niistä selviää, mitä tietoja käsitellään, käytetäänkö evästeitä ja kuinka kauan tietoja säilytetään. Esimerkiksi Google Fonts -kirjasintyyppien kautta tietoja kuten kieliasetukset, IP-osoite, selaimen versio, selaimen näytön resoluutio ja selaimen nimi siirretään automaattisesti Googlen palvelimille.

Tietojen käsittelyn kesto

Tietojen käsittelyn kesto on hyvin yksilöllistä ja riippuu käytetyistä verkkosuunnitteluelementeistä. Jos esimerkiksi käytetään evästeitä, säilytysaika voi olla vain minuutti, mutta myös muutama vuosi. Tutustu asiaan tarkemmin. Suosittelemme lukemaan yleisen evästeitä koskevan osion sekä käytettyjen työkalujen tietosuojaselosteet. Niistä saat yleensä selville, mitä evästeitä tarkalleen ottaen käytetään ja mitä tietoja niihin tallennetaan. Esimerkiksi Google-fonttitiedostoja säilytetään vuoden ajan. Tällä pyritään parantamaan verkkosivuston latausaikaa. Periaatteessa tietoja säilytetään vain niin kauan kuin palvelun tarjoaminen edellyttää. Lakisääteisten vaatimusten vuoksi tietoja voidaan säilyttää myös pidempään.

Vastustamisoikeus

Sinulla on myös milloin tahansa oikeus ja mahdollisuus peruuttaa suostumuksesi evästeiden tai kolmansien osapuolten palvelujen käyttöön. Tämä onnistuu joko evästeiden hallintatyökalumme tai muiden kieltäytymistoimintojen kautta. Voit myös estää evästeiden kautta tapahtuvan tietojen keräämisen hallitsemalla, poistamalla käytöstä tai poistamalla evästeet selaimessasi. Verkkosivujen elementtien (useimmiten fonttien) joukossa on kuitenkin myös tietoja, joita ei voi poistaa aivan niin helposti. Näin on silloin, kun tietoja kerätään automaattisesti heti sivun avaamisen yhteydessä ja ne välitetään kolmannelle osapuolelle (kuten esimerkiksi Googlelle). Ota tällöin yhteyttä kyseisen palveluntarjoajan tukeen. Googlen tukeen pääset osoitteessa https://support.google.com/?hl=de.

Oikeusperusta

Jos olet antanut suostumuksesi verkkosivujen suunnittelutyökalujen käyttöön, kyseisen tietojenkäsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR-asetuksen 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, jota voi tapahtua verkkosivujen suunnittelutyökalujen keräämien tietojen yhteydessä. Meillä on lisäksi oikeutettu etu parantaa verkkosivustomme suunnittelua. Vain näin voimme tarjota sinulle kauniin ja ammattimaisen verkkosivuston. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme verkkosuunnittelutyökaluja kuitenkin vain siinä määrin kuin olet antanut suostumuksesi. Haluamme korostaa tätä vielä kerran.

Tietoa erityisistä verkkosuunnittelutyökaluista saat – mikäli niitä on – seuraavista kohdista.

Font Awesome -tietosuojaseloste

Mikä on Font Awesome?

Käytämme verkkosivustollamme amerikkalaisen yrityksen Fonticonsin (307 S. Main St., Suite 202, Bentonville, AR 72712, USA) Font Awesome -palvelua. Kun avaat verkkosivustomme, Font Awesome -verkkofontti (erityisesti kuvakkeet) ladataan Font Awesome Content Delivery Networkin (CDN) kautta. Näin tekstit, fontit ja kuvakkeet näkyvät oikein kaikilla laitteilla. Tässä tietosuojaselosteessa käsittelemme tarkemmin tämän palvelun suorittamaa tietojen tallennusta ja käsittelyä.

Kuvakkeilla on yhä tärkeämpi rooli verkkosivustoilla. Font Awesome on verkkofontti, joka on kehitetty erityisesti verkkosuunnittelijoille ja -kehittäjille. Font Awesomen avulla kuvakkeita voidaan esimerkiksi skaalata ja värittää mielensä mukaan CSS-tyylikielen avulla. Ne korvaavat näin vanhat kuvakuvakkeet. Font Awesome CDN on helpoin tapa ladata kuvakkeet tai fontit verkkosivustollesi. Tätä varten meidän piti vain lisätä pieni koodirivi verkkosivustollemme.

Miksi käytämme Font Awesomea verkkosivustollamme?

Font Awesomen avulla voimme esittää verkkosivustomme sisältöä paremmin. Näin voit suunnistaa sivustollamme paremmin ja ymmärtää sisältöä helpommin. Kuvakkeilla voi joskus jopa korvata kokonaisia sanoja ja säästää tilaa. Tämä on erityisen kätevää, kun optimoimme sisältöä erityisesti älypuhelimille.  Nämä kuvakkeet lisätään kuvien sijaan HTML-koodina. Näin voimme muokata kuvakkeita CSS:n avulla juuri niin kuin haluamme. Samalla parannamme Font Awesomen avulla myös sivuston latausnopeutta, koska kyseessä ovat vain HTML-elementit eivätkä kuvakkeiden kuvat. Kaikki nämä edut auttavat meitä tekemään sivustosta sinulle entistä selkeämmän, raikkaamman ja nopeamman.

Mitä tietoja Font Awesome tallentaa?

Kuvakkeiden ja symbolien lataamiseen käytetään Font Awesome Content Delivery Network (CDN) -verkkoa. CDN:t ovat maailmanlaajuisesti sijoitettuja palvelinverkostoja, jotka mahdollistavat tiedostojen nopean lataamisen läheltä. Näin ollen heti, kun avaat jonkin sivumme, Font Awesome toimittaa tarvittavat kuvakkeet.

Jotta verkkofontit voidaan ladata, selaimesi on muodostettava yhteys Fonticons, Inc. -yrityksen palvelimiin. Tällöin IP-osoitteesi tunnistetaan. Font Awesome kerää myös tietoja siitä, mitkä kuvaketiedostot ladataan ja milloin. Lisäksi siirretään teknisiä tietoja, kuten selaimesi versio, näytön resoluutio tai sivun avaamisajankohta.

Näitä tietoja kerätään ja tallennetaan seuraavista syistä:

  • sisällönjakeluverkostojen optimoimiseksi
  • teknisten virheiden tunnistamiseksi ja korjaamiseksi
  • CDN:ien suojaamiseksi väärinkäytöltä ja hyökkäyksiltä
  • Font Awesome Pro -asiakkaiden maksujen laskemiseksi
  • ikonien suosion selvittämiseksi
  • selvittääksemme, mitä tietokonetta ja ohjelmistoja käytät

Jos selaimesi ei tue verkkofontteja, käytetään automaattisesti tietokoneesi oletusfonttia. Tämänhetkisen tietomme mukaan evästeitä ei aseteta. Olemme yhteydessä Font Awesomen tietosuojaosastoon ja ilmoitamme sinulle heti, kun saamme lisätietoja.

Kuinka kauan ja missä tietoja säilytetään?

Font Awesome tallentaa tietoja sisältöjakeluverkon käytöstä palvelimille myös Yhdysvalloissa. CDN-palvelimet sijaitsevat kuitenkin ympäri maailmaa ja tallentavat käyttäjätietoja siellä, missä olet. Tunnistettavassa muodossa tietoja säilytetään yleensä vain muutaman viikon ajan. Yhdistettyjä tilastoja CDN:ien käytöstä voidaan säilyttää myös pidempään. Henkilökohtaisia tietoja ei ole mukana.

Kuinka voin poistaa tietoni tai estää niiden tallentamisen?

Font Awesome ei nykyisen tietomme mukaan tallenna henkilötietoja sisältöjakeluverkostojen kautta. Jos et halua, että tietoja käytetyistä kuvakkeista tallennetaan, et valitettavasti voi vierailla verkkosivustollamme. Jos selaimesi ei salli verkkofontteja, tietoja ei myöskään siirretä tai tallenneta. Tällöin käytetään yksinkertaisesti tietokoneesi oletusfonttia.

Oikeusperusta

Jos olet antanut suostumuksesi Font Awesomen käyttöön, kyseisen tietojenkäsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, kuten se voi tapahtua Font Awesomen keräämisen yhteydessä.

Meillä on lisäksi oikeutettu etu käyttää Font Awesomea verkkopalvelumme optimoimiseksi. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Font Awesomea kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Huomautamme, että Euroopan unionin tuomioistuimen mukaan Yhdysvaltoihin suuntautuvalla tietojen siirrolla ei tällä hetkellä ole riittävää suojatasoa. Tietojen käsittely tapahtuu pääasiassa Font Awesomen kautta. Tämä voi johtaa siihen, että tietoja ei välttämättä käsitellä ja tallenneta nimettömästi. Lisäksi Yhdysvaltain valtion viranomaiset voivat mahdollisesti saada pääsyn yksittäisiin tietoihin. Voi myös tapahtua, että nämä tiedot yhdistetään muihin mahdollisiin Font Awesomen palveluihin, joissa sinulla on käyttäjätili.

Jos haluat lisätietoja Font Awesome -palvelusta ja sen tietojen käsittelystä, suosittelemme lukemaan tietosuojaselosteen osoitteessa https://fontawesome.com/privacy ja ohjesivun osoitteessa https://fontawesome.com/support.

Google Fonts -tietosuojaseloste

Mitä ovat Google Fonts?

Käytämme verkkosivustollamme Google Fonts -palvelua. Kyseessä ovat Google Inc. -yhtiön ”Google-fontit”. Euroopassa Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti) vastaa kaikista Google-palveluista.

Google-fonttien käyttö ei vaadi kirjautumista tai salasanan tallentamista. Myöskään evästeitä ei tallenneta selaimeesi. Tiedostot (CSS, fontit) haetaan Google-verkkotunnuksista fonts.googleapis.com ja fonts.gstatic.com. Googlen mukaan CSS- ja fonttipyynnöt ovat täysin erillään kaikista muista Google-palveluista. Jos sinulla on Google-tili, sinun ei tarvitse huolehtia siitä, että Google-tilisi tiedot välitetään Googlelle Google Fonts -palvelun käytön aikana. Google kerää tietoja CSS:n (Cascading Style Sheets) ja käytettyjen fonttien käytöstä ja tallentaa nämä tiedot turvallisesti. Tarkastelemme tarkemmin, miten tietojen tallennus tarkalleen ottaen tapahtuu.

Google Fonts (aiemmin Google Web Fonts) on hakemisto, jossa on yli 800 fonttia, jotka Google tarjoaa käyttäjilleen ilmaiseksi.

Monet näistä fontteista on julkaistu SIL Open Font -lisenssillä, kun taas toiset on julkaistu Apache-lisenssillä. Molemmat ovat vapaita ohjelmistolisenssejä.

Miksi käytämme Google Fontsia verkkosivustollamme?

Google Fontsin avulla voimme käyttää fontteja omalla verkkosivustollamme ilman, että meidän tarvitsee ladata niitä omalle palvelimellemme. Google Fonts on tärkeä osa verkkosivustomme laadun ylläpitämistä. Kaikki Google-fontit on optimoitu automaattisesti verkkoa varten, mikä säästää datamäärää ja on erityisen suuri etu mobiililaitteilla käytettäessä. Kun vierailet sivustollamme, pieni tiedostokoko takaa nopean latausajan. Lisäksi Google Fonts -fontit ovat turvallisia verkkofontteja. Erilaiset kuvanmuodostusjärjestelmät (renderöinti) eri selaimissa, käyttöjärjestelmissä ja mobiililaitteissa voivat aiheuttaa virheitä. Tällaiset virheet voivat osittain vääristää tekstiä tai kokonaisia verkkosivuja visuaalisesti. Nopean sisällönjakeluverkon (CDN) ansiosta Google Fonts -fonttien kanssa ei esiinny alustojen välisiä ongelmia. Google Fonts tukee kaikkia yleisiä selaimia (Google Chrome, Mozilla Firefox, Apple Safari, Opera) ja toimii luotettavasti useimmissa nykyaikaisissa mobiilikäyttöjärjestelmissä, mukaan lukien Android 2.2+ ja iOS 4.2+ (iPhone, iPad, iPod). Käytämme siis Google Fontsia, jotta voimme esittää koko verkkopalvelumme mahdollisimman kauniisti ja yhtenäisesti.

Mitä tietoja Google tallentaa?

Kun vierailet verkkosivustollamme, fontit ladataan Google-palvelimen kautta. Tämän ulkoisen kutsun kautta tietoja siirretään Google-palvelimille. Näin Google tunnistaa myös, että sinä tai IP-osoitteesi vierailee verkkosivustollamme. Google Fonts API on kehitetty vähentämään loppukäyttäjien tietojen käyttöä, tallennusta ja keräämistä siihen, mikä on välttämätöntä fonttien asianmukaiselle toimittamiselle. API tarkoittaa muuten ”Application Programming Interface” ja toimii muun muassa tiedonsiirtäjänä ohjelmistoalalla.

Google Fonts tallentaa CSS- ja fonttipyynnöt turvallisesti Googlen palvelimille, joten ne ovat suojattuja. Kerättyjen käyttötilastojen avulla Google voi selvittää, kuinka suosittuja yksittäiset fontit ovat. Google julkaisee tulokset sisäisillä analyysisivuilla, kuten esimerkiksi Google Analyticsissa. Lisäksi Google käyttää myös oman verkkohakurobotin tietoja selvittääkseen, mitkä verkkosivustot käyttävät Google-fontteja. Nämä tiedot julkaistaan Google Fontsin BigQuery-tietokannassa. Yrittäjät ja kehittäjät käyttävät Googlen BigQuery-verkkopalvelua voidakseen tutkia ja siirtää suuria tietomääriä.

On kuitenkin otettava huomioon, että jokaisen Google Font -pyynnön yhteydessä myös tiedot kuten kieliasetukset, IP-osoite, selaimen versio, selaimen näytön tarkkuus ja selaimen nimi siirretään automaattisesti Googlen palvelimille. Ei ole selvästi määritettävissä, tallennetaanko nämä tiedot, eikä Google ilmoita asiasta yksiselitteisesti.

Kuinka kauan ja missä tietoja säilytetään?

Google tallentaa CSS-resurssien pyynnöt yhden päivän ajaksi palvelimilleen, jotka sijaitsevat pääasiassa EU:n ulkopuolella. Tämä mahdollistaa fonttien käytön Google-tyylitaulukon avulla. Tyylitaulukko on muotoilumalli, jonka avulla voi helposti ja nopeasti muuttaa esimerkiksi verkkosivuston ulkoasua tai fonttia.

Fonttitiedostot säilytetään Googlessa vuoden ajan. Googlen tavoitteena on parantaa verkkosivustojen latausaikaa. Kun miljoonat verkkosivustot viittaavat samoihin fontteihin, ne tallennetaan välimuistiin ensimmäisen vierailun jälkeen ja näkyvät välittömästi kaikilla muilla myöhemmin avatuilla verkkosivuilla. Joskus Google päivittää fonttitiedostoja tiedostokoon pienentämiseksi, kielivalikoiman laajentamiseksi ja ulkoasun parantamiseksi.

Kuinka voin poistaa tietoni tai estää niiden tallennuksen?

Tietoja, joita Google tallentaa päiväksi tai vuodeksi, ei voi poistaa helposti. Tiedot lähetetään automaattisesti Googlelle, kun sivua avataan. Jos haluat poistaa nämä tiedot ennenaikaisesti, sinun on otettava yhteyttä Googlen tukeen osoitteessa https://support.google.com/?hl=de&tid=122586564. Tässä tapauksessa voit estää tietojen tallennuksen vain, jos et vieraile sivustollamme.

Toisin kuin muut verkkofontit, Google antaa meille rajoittamattoman pääsyn kaikkiin fontteihin. Voimme siis käyttää rajattomasti valtavaa fonttivalikoimaa ja saada näin parhaan mahdollisen tuloksen verkkosivustollemme. Lisätietoja Google Fontsista ja muihin kysymyksiin löydät osoitteesta https://developers.google.com/fonts/faq?tid=122586564. Siellä Google käsittelee tietosuojaan liittyviä asioita, mutta todella yksityiskohtaista tietoa tietojen tallennuksesta ei ole. On suhteellisen vaikeaa saada Googlelta todella tarkkoja tietoja tallennetuista tiedoista.

Oikeusperusta

Jos olet antanut suostumuksesi Google Fontsin käyttöön, kyseisen tietojenkäsittelyn oikeusperusta on tämä suostumus. Tämä suostumus muodostaa GDPR:n 6 artiklan 1 kohdan a alakohdan (suostumus) mukaisesti oikeusperustan henkilötietojen käsittelylle, kuten se voi tapahtua Google Fontsin keräämisen yhteydessä.

Meillä on lisäksi oikeutettu etu käyttää Google Fontsia verkkopalvelumme optimoimiseksi. Tätä koskeva oikeusperusta on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme Google Fontsia kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen ja vakiosopimuslausekkeiden kautta Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Tietoja siitä, mitä tietoja Google periaatteessa kerää ja mihin näitä tietoja käytetään, voit lukea myös osoitteesta https://www.google.com/intl/de/policies/privacy/.

Shopify-tietosuojaseloste

plantoCAPS pharm ylläpitää tätä verkkokauppaa ja tätä verkkosivustoa, mukaan lukien kaikki siihen liittyvät tiedot, sisällöt, toiminnot, työkalut, tuotteet ja palvelut, tarjotakseen sinulle asiakkaana yksilöllisen ostokokemuksen (”palvelut”). plantoCAPS pharm perustuu Shopify-alustaan, jonka avulla voimme tarjota sinulle palvelut. Tässä tietosuojakäytännössä kuvataan, miten keräämme, käytämme tai luovutamme henkilötietoja, kun vierailet verkkosivustolla, käytät sitä tai teet ostoksen tai muun tapahtuman palveluita käyttäen tai muutoin olet yhteydessä meihin. Jos yleisten käyttöehtojemme ja tämän tietosuojakäytännön välillä on ristiriita, tämä tietosuojakäytäntö on ensisijainen henkilötietojesi keräämisen, käsittelyn ja luovuttamisen suhteen.

Lue tämä tietosuojaseloste huolellisesti. Käyttämällä ja avaamalla palveluja vahvistat, että olet lukenut tämän tietosuojaselosteen ja hyväksyt tietojesi keräämisen, käytön ja luovuttamisen tässä tietosuojaselosteessa kuvatulla tavalla.

Mitä henkilötietoja keräämme tai käsittelemme?

Kun käytämme termiä ”henkilötiedot”, viittaamme tietoihin, jotka tunnistavat sinut tai jonkun toisen henkilön tai jotka voidaan suoraan yhdistää sinuun. Henkilötiedot eivät sisällä tietoja, jotka on kerätty nimettömästi tai jotka on anonymisoitu siten, että tunnistaminen tai yhdistäminen sinuun ei ole mahdollista. Riippuen siitä, miten käytät palveluita, missä asut ja miten voimassa oleva lainsäädäntö sallii tai edellyttää, voimme kerätä tai käsitellä seuraavia henkilötietoryhmiä, mukaan lukien näistä henkilötiedoista tehdyt johtopäätökset:

  • Yhteystiedot, mukaan lukien nimi, postiosoite, laskutusosoite, toimitusosoite, puhelinnumero ja sähköpostiosoite.
  • Taloudelliset tiedot, mukaan lukien luotto-, pankki- ja tilinumero, maksukorttitiedot, tilitiedot, tapahtumatiedot, maksutapa, maksuvahvistus ja muut maksutiedot.
  • Tilitiedot, mukaan lukien käyttäjätunnus, salasana, turvakysymykset, kokoonpanot ja asetukset.
  • Tapahtumatiedot, mukaan lukien tuotteet, joita katselet, lisäät ostoskoriin, toivelistalle tai ostat, palautat, vaihdat tai peruutat, sekä aiemmat tapahtumasi.
  • Viestintä kanssamme, mukaan lukien tiedot, jotka annat viestittäessäsi kanssamme, esimerkiksi kun lähetät kyselyn asiakastukeen.
  • Laitetiedot, mukaan lukien tiedot laitteesta, selaimesta tai verkkoyhteydestä, IP-osoitteesta ja muista yksilöllisistä tunnisteista.
  • Käyttötiedot, mukaan lukien tiedot vuorovaikutuksestasi palveluiden kanssa, myös siitä, miten ja milloin olet vuorovaikutuksessa palveluiden kanssa tai selaat niitä.

Henkilötietojen lähteet

Voimme kerätä henkilötietoja seuraavista lähteistä:

  • Suoraan sinulta Keräämme tietoja muun muassa silloin, kun luot tilin, avaat tai käytät palveluja, olet yhteydessä meihin tai annat meille henkilötietojasi muulla tavalla.
  • Automaattisesti palveluiden kautta Keräämme tietoja muun muassa laitteeltasi tai kun käytät tuotteitamme tai palveluitamme tai vierailet verkkosivustollamme sekä evästeiden ja vastaavien tekniikoiden avulla.
  • Palveluntarjoajiltamme Keräämme tietoja muun muassa silloin, kun pyydämme palveluntarjoajia ottamaan käyttöön tiettyjä tekniikoita ja kun he keräävät tai käsittelevät henkilötietojasi puolestamme.
  • Kumppaneiltamme ja muilta kolmansilta osapuolilta

Miten käytämme henkilötietojasi?

Riippuen siitä, miten olet vuorovaikutuksessa kanssamme tai mitä palveluita käytät, voimme käyttää henkilötietojasi seuraaviin tarkoituksiin:

  • Palveluiden tarjoaminen, mukauttaminen ja parantaminen. Käytämme henkilötietojasi palveluiden tarjoamiseen sinulle. Tämä sisältää muun muassa sopimuksemme täyttämisen kanssasi, maksujesi käsittelyn, tilaustesi toimittamisen, asetustesi ja sinua kiinnostavien tuotteiden tallentamisen, tilisi kanssa liittyvien ilmoitusten lähettämisen, tilisi luomisen, ylläpidon ja muun hallinnoinnin, toimitusten järjestämisen, palautusten ja vaihtojen helpottamisen, mahdollisuuden antaa arvosteluja sekä yksilöllisen ostokokemuksen luomisen sinulle esimerkiksi suosittelemalla sinulle tuotteita, jotka perustuvat ostoksiisi. Tähän voi kuulua myös henkilötietojesi käyttö palvelujen parempaan mukauttamiseen ja parantamiseen.
  • Markkinointi ja mainonta. Käytämme henkilötietojasi markkinointi- ja mainostarkoituksiin, esimerkiksi markkinointi- ja mainosviestien lähettämiseen sähköpostitse, tekstiviestillä tai postitse sekä tuotteiden tai palveluiden mainostamiseen sinulle verkossa palveluissa tai muilla verkkosivustoilla, myös perustuen tuotteisiin, jotka olet aiemmin ostanut tai lisännyt ostoskoriisi, sekä muihin palveluihin liittyviin toimintoihin.
  • Turvallisuus ja petosten ehkäisy. Käytämme henkilötietojasi tilisi todentamiseen, turvallisen maksu- ja ostokokemuksen tarjoamiseen, mahdollisten petollisten, laittomien, vaarallisten tai pahantahtoisten toimien havaitsemiseen, tutkimiseen tai niihin puuttumiseen, yleisen turvallisuuden suojelemiseen sekä palveluidemme turvallisuuden varmistamiseen. Jos päätät käyttää palveluita ja rekisteröidä tilin, olet vastuussa tilisi kirjautumistietojen suojaamisesta. Suosittelemme vahvasti, ettet luovuta käyttäjätunnustasi, salasanaasi tai muita kirjautumistietojasi muille henkilöille.
  • Viestintä kanssasi. Käytämme henkilötietojasi tarjotaksemme sinulle asiakastukea ja tehokkaita palveluita, vastataksemme pyyntöihisi nopeasti ja ylläpitääksemme liikesuhdettamme kanssasi.
  • Oikeudelliset syyt. Käytämme henkilötietojasi sovellettavan lain noudattamiseksi tai laillisiin menettelyihin vastaamiseksi, mukaan lukien lainvalvonta- tai valvontaviranomaisten pyynnöt, siviilioikeudellisten tutkimusten, mahdollisten tai konkreettisten oikeudenkäyntien tai muiden kontradiktoristen menettelyjen tutkimiseksi tai niihin osallistumiseksi sekä mahdollisten ehtojemme tai ohjeidemme rikkomusten tutkimiseksi tai ehtojen ja ohjeiden täytäntöönpanemiseksi.

Miten luovutamme henkilötietoja?

Tietyissä olosuhteissa voimme luovuttaa henkilötietojasi kolmansille osapuolille laillisiin tarkoituksiin tämän tietosuojakäytännön mukaisesti. Tällaisia olosuhteita voivat olla esimerkiksi seuraavat:

  • Shopifyn tapauksessa nämä ovat palveluntarjoajia ja muita kolmansia osapuolia, jotka tarjoavat palveluja puolestamme (esim. IT-hallinta, maksujen käsittely, data-analyysi, asiakastuki, pilvitallennus, tilausten käsittely ja toimitus).
  • Luovutamme henkilötietoja liiketoiminta- ja markkinointikumppaneille, jotka tarjoavat sinulle markkinointipalveluja ja näyttävät sinulle mainoksia. Käytämme esimerkiksi Shopifyä tukemaan henkilökohtaista mainontaa kolmansien osapuolten palveluiden avulla, jotka perustuvat online-toimintaasi eri kauppiaiden ja verkkosivustojen parissa. Liiketoiminta- ja markkinointikumppanimme käyttävät tietojasi omien tietosuojakäytäntöjensä mukaisesti. Asuinpaikastasi riippuen sinulla voi olla oikeus kieltää meitä luovuttamasta tietojasi, jotta voimme näyttää sinulle kohdennettua mainontaa ja markkinointia, joka perustuu verkkotoimintaasi eri kauppiaiden ja verkkosivustojen parissa.
  • Jos pyydät meitä tai annat muuten suostumuksesi tiettyjen tietojen luovuttamiseen kolmansille osapuolille, esimerkiksi tuotteiden toimittamiseksi sinulle, tai jos käytät sosiaalisen median widgettejä tai kirjautumisintegraatioita.
  • Luovutamme henkilötietoja tytäryhtiöillemme tai muutoin konsernimme sisällä.
  • Liiketoimintatapahtuman, kuten fuusion tai konkurssin, yhteydessä, sovellettavien lakisääteisten velvoitteiden noudattamiseksi (mukaan lukien vastaaminen haasteisiin, etsintälupiin ja vastaaviin pyyntöihin), sovellettavien palveluehtojen tai ohjeiden täytäntöönpanemiseksi sekä palveluidemme, oikeuksiemme ja käyttäjiemme tai muiden oikeuksien suojelemiseksi tai puolustamiseksi.

Suhde Shopifyyn

Shopify isännöi palveluita, ja Shopify kerää ja käsittelee henkilötietoja palveluiden käytöstäsi ja niiden käytöstä palveluiden tarjoamiseksi ja parantamiseksi. Tiedot, jotka lähetät palveluille, välitetään Shopifylle sekä kolmansille osapuolille, jotka voivat sijaita muissa maissa kuin asuinmaassasi, palveluiden tarjoamiseksi ja parantamiseksi sinulle. Liiketoimintamme suojaamiseksi, laajentamiseksi ja parantamiseksi käytämme lisäksi tiettyjä Shopifyn laajennettuja toimintoja, jotka sisältävät tietoja ja informaatiota vuorovaikutuksestasi verkkokauppamme, muiden kauppiaiden ja Shopifyn kanssa. Näiden laajennettujen toimintojen tarjoamiseksi Shopify voi käyttää henkilötietoja, jotka on kerätty vuorovaikutuksestasi verkkokauppamme, muiden kauppiaiden ja Shopifyn kanssa. Näissä tilanteissa Shopify on vastuussa henkilötietojesi käsittelystä, mukaan lukien vastaaminen pyyntöihisi, jotka koskevat oikeuksiesi käyttämistä henkilötietojesi käyttöön näihin tarkoituksiin liittyen. Lisätietoja siitä, miten Shopify käyttää henkilötietojasi ja mitä oikeuksia sinulla on, löytyy Shopifyn kuluttajien tietosuojakäytännöstä. Asuinpaikastasi riippuen voit käyttää tiettyjä oikeuksia, jotka liittyvät tässä lueteltuihin henkilötietoihisi, täällä: Linkki Shopifyn tietosuojaportaalin.

Kolmansien osapuolten verkkosivustot ja linkit

Palvelut voivat sisältää linkkejä kolmansien osapuolten ylläpitämiin verkkosivustoihin tai muihin verkkopalveluihin. Jos seuraat linkkejä verkkosivustoille, jotka eivät ole kumppanisivustoja tai joita emme hallitse, sinun tulee tarkistaa niiden tietosuoja- ja turvallisuuskäytännöt sekä muut käyttöehdot. Emme anna takuuta emmekä ole vastuussa tällaisten verkkosivustojen tietosuojasta tai turvallisuudesta, mukaan lukien näillä verkkosivustoilla olevien tietojen tarkkuus, täydellisyys tai luotettavuus. Tiedot, jotka annat julkisissa tai puolijulkisissa paikoissa, mukaan lukien tiedot, jotka jaat kolmansien osapuolten sosiaalisen verkostoitumisen alustoilla, voivat olla myös muiden palvelujen käyttäjien ja/tai näiden kolmansien osapuolten alustojen käyttäjien nähtävillä ilman rajoituksia niiden käytölle meidän tai kolmannen osapuolen toimesta. Tällaisten linkkien sisällyttäminen palveluihimme ei tarkoita, että tuemme näiden alustojen sisältöä tai niiden omistajia tai ylläpitäjiä, ellei sitä ole nimenomaisesti mainittu palveluissamme.

Lasten tiedot

Palvelut eivät ole tarkoitettu lasten käyttöön, emmekä tietoisesti kerää henkilötietoja lapsilta, jotka eivät ole vielä täysi-ikäisiä maassasi. Jos olet lapsen vanhempi tai huoltaja, joka on antanut meille henkilötietojaan, voit ottaa meihin yhteyttä alla olevien yhteystietojen kautta ja pyytää näiden tietojen poistamista. Tämän tietosuojaselosteen voimaantulon ajankohtana meillä ei ole tietoa siitä, että olisimme ”luovuttaneet” tai ”myyneet” (sovellettavan lainsäädännön määritelmien mukaisesti) alle 16-vuotiaiden henkilöiden henkilötietoja.

Tietojesi turvallisuus ja säilyttäminen

Huomaa, että mikään turvatoimi ei ole täydellinen tai läpäisemätön, joten emme voi taata ”täydellistä turvallisuutta”. Lisäksi tiedot, jotka lähetät meille, voivat olla alttiina riskeille siirron aikana. Suosittelemme, että et käytä suojaamattomia kanavia lähettäessäsi meille arkaluonteisia tai luottamuksellisia tietoja.

Se, kuinka kauan säilytämme henkilötietojasi, riippuu useista tekijöistä. Näitä ovat esimerkiksi se, tarvitsemmeko tietoja tilisi hallinnoimiseksi, palvelujen tarjoamiseksi sinulle, lakisääteisten velvoitteiden täyttämiseksi, riitojen ratkaisemiseksi tai muiden voimassa olevien sopimusten ja ohjeiden täytäntöönpanemiseksi.

Oikeutesi ja mahdollisuutesi

Asuinpaikastasi riippuen sinulla voi olla joitakin tai kaikki alla luetellut oikeudet henkilötietojesi suhteen. Nämä oikeudet eivät kuitenkaan ole ehdottomia, ne voivat olla voimassa vain tietyissä olosuhteissa, ja tietyissä tapauksissa voimme hylätä pyyntösi lain sallimissa rajoissa.

  • Oikeus saada pääsy/tietoja. Sinulla voi olla oikeus pyytää pääsyä henkilötietoihin, joita olemme tallentaneet sinusta.
  • Oikeus tietojen poistamiseen. Sinulla voi olla oikeus vaatia meitä poistamaan sinusta tallentamamme henkilötiedot.
  • Oikeus tietojen oikaisemiseen. Sinulla voi olla oikeus vaatia meitä oikaisemaan virheelliset henkilötiedot, joita olemme tallentaneet sinusta.
  • Oikeus tietojen siirrettävyyteen. Sinulla voi olla oikeus saada kopio henkilötiedoista, joita olemme tallentaneet sinusta, ja vaatia, että luovutamme ne kolmannelle osapuolelle tietyissä olosuhteissa ja tietyin poikkeuksin.
  • Viestintäasetusten hallinta. Voimme lähettää sinulle mainosviestejä sähköpostitse. Voit kieltäytyä näiden viestien vastaanottamisesta milloin tahansa käyttämällä sähköposteissamme olevaa peruutusvaihtoehtoa. Jos päätät kieltäytyä, voimme edelleen lähettää sinulle muita kuin mainosviestejä, esimerkiksi koskien tiliäsi tai tekemiäsi tilauksia.

Jos asut Yhdistyneessä kuningaskunnassa tai Euroopan talousalueella, voit paikallisen lainsäädännön poikkeusten ja rajoitusten mukaisesti käyttää edellä mainittujen oikeuksien lisäksi seuraavia oikeuksia:

  • Oikeus vastustaa ja oikeus rajoittaa käsittelyä. Sinulla voi olla oikeus vaatia meitä lopettamaan tai rajoittamaan henkilötietojesi käsittelyä tiettyihin tarkoituksiin.
  • Suostumuksen peruuttaminen. Jos perustamme henkilötietojesi käsittelyn suostumukseesi, sinulla on oikeus peruuttaa tämä suostumus. Suostumuksen peruuttaminen ei vaikuta käsittelyn laillisuuteen, joka perustuu suostumukseesi ennen peruuttamista.

Voit käyttää näitä oikeuksia, jos se on mainittu palveluissa, tai ottamalla meihin yhteyttä alla olevien yhteystietojen kautta. Lisätietoja siitä, miten Shopify käyttää henkilötietojasi ja mitä oikeuksia sinulla on, mukaan lukien oikeudet, jotka liittyvät Shopifyn käsittelemiin tietoihin, löytyy osoitteesta https://privacy.shopify.com/en.

Näiden oikeuksien käyttämisestä ei aiheudu sinulle haittaa. Jos voimassa oleva lainsäädäntö sen sallii tai edellyttää, saatamme joutua vahvistamaan henkilöllisyytesi ennen kuin voimme käsitellä pyyntöjäsi. Voimassa olevan lainsäädännön mukaisesti voit nimetä edustajan, joka esittää pyyntöjä oikeuksiesi käyttämiseksi puolestasi. Ennen kuin hyväksymme tällaisen pyynnön edustajalta, vaadimme häneltä todisteen siitä, että olet valtuuttanut hänet toimimaan puolestasi. Tällöin saatat joutua vahvistamaan henkilöllisyytesi suoraan meille. Vastaamme pyyntöösi nopeasti sovellettavan lainsäädännön puitteissa.

vaivat

Jos sinulla on vaivat siitä, miten käsittelemme henkilötietojasi, ota meihin yhteyttä alla olevien yhteystietojen kautta. Asuinpaikastasi riippuen sinulla on oikeus valittaa päätöksestämme ottamalla meihin yhteyttä alla olevien yhteystietojen kautta tai jättämällä valituksesi toimivaltaiselle tietosuojaviranomaiselle. Euroopan talousalueelle on olemassa luettelo toimivaltaisista tietosuojaviranomaisista. Jos haluatte tutustua siihen, voitte tehdä sen täällä.

Kansainväliset siirrot

Huomaa, että saatamme siirtää, tallentaa ja käsitellä henkilötietojasi asuinmaasi ulkopuolella.

Kun siirrämme henkilötietojasi Euroopan talousalueen tai Yhdistyneen kuningaskunnan ulkopuolelle, käytämme tunnustettuja siirtomekanismeja, kuten Euroopan komission vakiolausekkeita tai vastaavia sopimuksia, jotka on julkaistu Yhdistyneen kuningaskunnan toimivaltaisen viranomaisen toimesta, ellei tietojen siirto tapahdu maahan, jonka voidaan todistaa tarjoavan riittävän suojan tason.

Muutokset tähän tietosuojaselosteeseen

Voimme päivittää tätä tietosuojaselostetta ajoittain esimerkiksi menettelytapojemme muutosten huomioon ottamiseksi tai muista liiketoiminnallisista, oikeudellisista tai sääntelyllisistä syistä. Julkaisemme päivitetyn tietosuojaselosteen tällä verkkosivustolla, päivitämme ”Viimeisimmän version” päivämäärän vastaavasti ja teemme voimassa olevan lainsäädännön edellyttämän ilmoituksen.

Yhteystiedot

Jos sinulla on kysyttävää tietosuojakäytännöistämme tai tästä tietosuojaselosteesta tai jos haluat käyttää sinulle kuuluvia oikeuksia, ota meihin yhteyttä sähköpostitse osoitteeseen office@plantocaps.com tai postitse osoitteeseen Moosbrunnweg 1, Graz, 8042, AT. Sovellettavien tietosuojalakien mukaisesti olemme henkilötietojesi rekisterinpitäjä.

Muuta Johdanto

Mitä ”Muut” tarkoittaa?

Kategoriaan ”Muut” kuuluvat palvelut, jotka eivät sovi mihinkään edellä mainituista kategorioista. Kyseessä ovat yleensä erilaiset laajennukset ja integroidut elementit, jotka parantavat verkkosivustoamme. Yleensä nämä toiminnot hankitaan kolmansilta osapuolilta ja integroidaan verkkosivustollemme. Esimerkkejä ovat verkkohakupalvelut, kuten Algolia Place, Giphy ja Programmable Search Engine, tai säätietojen verkkopalvelut, kuten OpenWeather.

Miksi käytämme muita kolmansien osapuolten palveluja?

Haluamme tarjota teille verkkosivustomme kautta alan parhaan verkkotarjonnan. Verkkosivusto ei ole enää pitkään aikaan ollut pelkkä yrityksen käyntikortti. Se on pikemminkin paikka, jonka on tarkoitus auttaa teitä löytämään etsimänne. Jotta voimme tehdä verkkosivustostamme teille entistä mielenkiintoisemman ja hyödyllisemmän, käytämme erilaisia kolmansien osapuolten palveluja.

Mitä tietoja käsitellään?

Aina kun elementtejä integroidaan verkkosivustollemme, IP-osoitteesi välitetään kyseiselle palveluntarjoajalle, tallennetaan ja käsitellään siellä. Tämä on välttämätöntä, koska muuten sisältöä ei lähetetä selaimeesi eikä sitä siten näytetä oikein. Voi myös tapahtua, että palveluntarjoajat käyttävät pikselitunnisteita tai verkkojäljitteitä. Nämä ovat pieniä grafiikoita verkkosivustoilla, jotka voivat tallentaa lokitiedoston ja laatia siitä analyyseja. Saadun tiedon avulla palveluntarjoajat voivat parantaa omia markkinointitoimiaan. Pikselitunnisteiden lisäksi tällaisia tietoja (kuten esimerkiksi mitä painiketta napsautat tai milloin avaat minkäkin sivun) voidaan tallentaa myös evästeisiin. Niihin voidaan tallentaa verkkokäyttäytymistäsi koskevien analyysitietojen lisäksi myös teknisiä tietoja, kuten selaimesi tyyppi tai käyttöjärjestelmäsi. Jotkut palveluntarjoajat voivat myös yhdistää kerätyt tiedot muihin sisäisiin palveluihin tai kolmansien osapuolten palveluihin. Jokainen palveluntarjoaja käsittelee tietojasi eri tavalla. Siksi suosittelemme, että luet huolellisesti kunkin palvelun tietosuojaselosteet. Pyrimme periaatteessa käyttämään vain palveluja, jotka suhtautuvat tietosuojaan erittäin huolellisesti.

Tietojen käsittelyn kesto

Ilmoitamme tietojen käsittelyn kestosta alla, sikäli kuin meillä on siitä lisätietoja. Yleensä käsittelemme henkilötietoja vain niin kauan kuin se on ehdottomasti tarpeen palveluidemme ja tuotteidemme tarjoamiseksi.

Oikeusperusta

Jos pyydämme suostumustasi ja sinä suostut siihen, että saamme käyttää palvelua, tämä katsotaan tietojesi käsittelyn oikeusperusteeksi (GDPR:n 6 artiklan 1 kohdan a alakohta).  Suostumuksen lisäksi meillä on oikeutettu etu analysoida verkkosivuston kävijöiden käyttäytymistä ja parantaa siten tarjontaamme teknisesti ja taloudellisesti. Oikeusperusteena on GDPR:n 6 artiklan 1 kohdan f alakohta (oikeutetut edut). Käytämme työkaluja kuitenkin vain siinä määrin kuin olet antanut suostumuksesi.

Tietoa yksittäisistä työkaluista saat – mikäli saatavilla – seuraavista kohdista.

Clarity-tietosuojaseloste

Käytämme verkkosivustollamme projektin- ja salkunhallintatyökalua Clarity. Palveluntarjoaja on yhdysvaltalainen yritys Broadcom Inc., 1320 Ridder Park Drive, San Jose, CA 95131, USA.

Broadcom käsittelee tietojasi muun muassa myös Yhdysvalloissa. Huomautamme, että Euroopan unionin tuomioistuimen mukaan Yhdysvalloissa ei tällä hetkellä ole riittävää tietosuojatasoa tietojen siirtoa varten. Tähän voi liittyä erilaisia riskejä tietojen käsittelyn laillisuudelle ja turvallisuudelle.

Broadcom käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta) perustana tietojen käsittelylle vastaanottajille, joiden kotipaikka on kolmansissa maissa (Euroopan unionin, Islannin, Liechtensteinin ja Norjan ulkopuolella, eli erityisesti Yhdysvalloissa), tai tietojen siirrolle sinne. Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten esimerkiksi Yhdysvaltoihin) ja tallennetaan sinne. Näiden lausekkeiden avulla Broadcom sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de

Lisätietoja Broadcomin vakiolausekkeista löytyy tietojenkäsittelyehdoista osoitteessa https://docs.broadcom.com/docs/dpa-amendment-2021-standard-contractual-clauses.

Lisätietoja Clarityn käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojakäytännöstä osoitteessa https://www.broadcom.com/company/legal/privacy/policy.

Google Sheetsin tietosuojakäytäntö

Käytämme liiketoiminnassamme myös Google Sheets -taulukkolaskentaohjelmaa. Palveluntarjoaja on yhdysvaltalainen yritys Google Inc. Euroopassa Google Ireland Limited (Gordon House, Barrow Street Dublin 4, Irlanti) vastaa kaikista Google-palveluista.

Google käsittelee tietojasi muun muassa myös Yhdysvalloissa. Google on AKTIVI osallistuja EU:n ja Yhdysvaltojen välisessä tietosuojakehyksessä (EU-US Data Privacy Framework), joka säätelee EU:n kansalaisten henkilötietojen asianmukaista ja turvallista siirtoa Yhdysvaltoihin. Lisätietoja tästä löydät osoitteesta https://commission.europa.eu/document/fa09cbad-dd7d-4684-ae60-be03fcb0fddf_en.

Lisäksi Google käyttää niin sanottuja vakiolausekkeita (= GDPR:n 46 artiklan 2 ja 3 kohta). Vakiolausekkeet (Standard Contractual Clauses – SCC) ovat EU-komission laatimia mallipohjia, joiden tarkoituksena on varmistaa, että tietosi ovat eurooppalaisten tietosuojastandardien mukaisia myös silloin, kun ne siirretään kolmansiin maihin (kuten Yhdysvaltoihin) ja tallennetaan sinne. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US Data Privacy Framework) ja vakiosopimuslausekkeiden avulla Google sitoutuu noudattamaan eurooppalaista tietosuojatasoa käsitellessään sinua koskevia tietoja, vaikka tiedot tallennettaisiin, käsiteltäisiin ja hallinnoitaisiin Yhdysvalloissa. Nämä lausekkeet perustuvat EUR-komission täytäntöönpanopäätökseen. Löydät päätöksen ja vastaavat vakiolausekkeet muun muassa täältä: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.

Google Ads -tietojenkäsittelyehdot (Google Ads Data Processing Terms), joissa viitataan vakiomuotoisiin sopimuslausekkeisiin, löytyvät osoitteesta https://business.safety.google/intl/de/adsprocessorterms/.

Lisätietoja Google Sheetsin käytön yhteydessä käsiteltävistä tiedoista löytyy tietosuojaselosteesta osoitteessa https://policies.google.com/privacy.

Tallyn tietosuojaseloste

Tallyn (lomaketyökalun) käyttö

Käytämme Tally BV:n (August Van Lokerenstraat 71, 9050 Gent, Belgia) Tally-työkalua online-lomakkeiden tarjoamiseen tietojen keräämistä ja hallintaa varten. Tallyn avulla voimme helposti luoda ja käsitellä lomakkeita (esim. yhteydenottoihin, asiakaskyselyihin tai tuotetilauksiin).

Käsitellyt tiedot
Tallyn kautta käsittelemme erityisesti seuraavia henkilötietoja:

  • nimi, sähköpostiosoite, puhelinnumero ja muut yhteystiedot
  • tarvittaessa yrityksen nimi ja tehtävä
  • lomakkeen kautta lähettämiesi viestien tai pyyntöjen sisältö
  • tekniset tiedot (esim. IP-osoite, lähetysajankohta)

 

Käsittelyn tarkoitus
Tietoja käsitellään seuraaviin tarkoituksiin:

  • käsitellä pyyntösi,
  • lomakkeidemme tekninen tarjoaminen ja
  • turvallisen, tehokkaan ja käyttäjäystävällisen viestinnän mahdollistamiseksi.

 

Oikeusperusta
Henkilötietojesi käsittely tapahtuu

  • GDPR:n 6 artiklan 1 kohdan b alakohdan (sopimuksen täyttäminen tai sopimusta edeltävät toimenpiteet) mukaisesti, sikäli kuin tiedot ovat tarpeen sopimuksen valmistelemiseksi tai täytäntöönpanemiseksi,
  • sekä GDPR:n 6 artiklan 1 kohdan f alakohdan (oikeutettu etu) mukaisesti, joka koskee viestintä- ja lomakeprosessiemme tehokasta organisointia.

 

Tietojen käsittely ja tallennus

Tally toimii puolestamme tilauskäsittelijänä GDPR:n 28 artiklan mukaisesti.

Tallyn kanssa on solmittu tietojenkäsittelysopimus (AV-sopimus), joka varmistaa eurooppalaisten tietosuojastandardien noudattamisen. Tietojen käsittely ja tallennus tapahtuu yksinomaan Euroopan unionin sisällä sijaitsevilla palvelimilla.

Tietojen luovuttaminen ja turvallisuus

Tally käyttää asianmukaisia teknisiä ja organisatorisia turvatoimia suojatakseen tallennetut tiedot luvattomalta käytöltä, katoamiselta tai paljastumiselta. Tietoja ei luovuteta kolmansille osapuolille, ellei laki sitä vaadi.

Tietojen säilytysaika

Tally-lomakkeiden kautta lähettämäsi tiedot säilytetään vain niin kauan kuin se on tarpeen pyyntösi käsittelyä varten tai kun lakisääteiset säilytysvelvoitteet sitä edellyttävät.
Lisätietoja Tallyn suorittamasta tietojen käsittelystä löytyy Tallyn tietosuojaselosteesta osoitteessa: 👉 https://tally.so/privacy

Hyros

Käytämme verkkosivustollamme palveluntarjoajan Hyros, Inc., 13359 N Highway 183 Ste 406 # 2008, Austin, TX 78750 USA, tarjoamaa palvelua ”Hyros”. Hyrosin avulla voimme selvittää, olivatko mainoksemme menestyksellisiä. Lisäksi saamme tilastotietoja mainostemme tehokkuuden optimoimiseksi. Käyttö perustuu GDPR-asetuksen 6 artiklan 1 kohdan a alakohtaan (suostumus). Suostumuksesi on vapaaehtoinen ja voit peruuttaa sen milloin tahansa. Käytön yhteydessä tietoja voidaan siirtää myös Yhdysvaltoihin. Tietojen siirron yhteydessä Yhdysvaltoihin ei voida taata riittävää tietosuojatasoa. Erityisesti Yhdysvaltain viranomaisten pääsyä tietoihin ei voida sulkea pois. Siirto Yhdysvaltoihin tapahtuu GDPR-asetuksen 49 artiklan 1 kohdan a alakohdan (suostumus) perusteella.

PDFMonkey-tietosuojaseloste

Henkilötietojen käsittely PDFMonkey-palvelun käytön yhteydessä

Käytämme PDFMonkey-palvelua PDF-asiakirjojen, kuten laskujen, tilausvahvistusten, sopimusten tai lähetysluetteloiden, automaattiseen luomiseen ja käsittelyyn. Tällöin sopimuksen käsittelyn yhteydessä syntyvät tiedot siirretään suojatun rajapinnan kautta PDFMonkey-palvelun palvelimille. Tämän perusteella PDFMonkey luo kyseisen asiakirjan ja asettaa sen sen jälkeen ladattavaksi tai lähetettäväksi. Tämän palvelun käyttö mahdollistaa tarvittavien asiakirjojen tehokkaan, virheettömän ja resursseja säästävän luomisen.

Vastuullinen palveluntarjoaja:
PDFMonkey SAS, 15 Rue des Halles, 75001 Pariisi, Ranska
Verkkosivusto: https://pdfmonkey.io
Tietosuojaseloste: https://pdfmonkey.io/privacy-policy

PDFMonkey on Euroopan unionissa toimiva palveluntarjoaja ja siten suoraan yleisen tietosuoja-asetuksen (GDPR) säännösten alainen.

PDFMonkey-palvelun käytön yhteydessä voidaan käsitellä erityisesti seuraavia henkilötietoja:

  • Perustiedot, kuten nimi, osoite, sähköpostiosoite, asiakasnumero tai puhelinnumero,
  • sopimus- ja tilaustiedot, kuten tilausnumero, tuotetunnus, hinnat sekä laskutus- ja toimitustiedot,
  • maksu- ja tapahtumatiedot, sikäli kuin ne ovat osa luotua asiakirjaa (esim. laskun summa, maksutapa),
  • sekä metatiedot, kuten sisäiset tunnisteet, aikaleimat tai asiakirjaviittaukset.

 

Tietoja käytetään yksinomaan kyseisten PDF-asiakirjojen luomiseen. PDFMonkey ei käytä tietoja itsenäisesti muihin tarkoituksiin (esim. markkinointiin tai analysointiin).

Käsittely perustuu GDPR-asetuksen 6 artiklan 1 kohdan b alakohtaan (sopimuksen täyttäminen tai sopimusta edeltävien toimenpiteiden toteuttaminen) sekä 6 artiklan 1 kohdan f alakohtaan (oikeutettu etu tehokkaaseen ja turvalliseen asiakirjojen luomiseen).

PDFMonkey toimii tässä yhteydessä tietojen käsittelijänä GDPR-asetuksen 28 artiklan mukaisesti. Voimassa on tietojenkäsittelysopimus (Data Processing Agreement), joka varmistaa, että PDFMonkey käsittelee tietoja yksinomaan ohjeidemme mukaisesti, toteuttaa asianmukaiset tekniset ja organisatoriset toimenpiteet tietojen suojaamiseksi eikä luovuta tietoja luvattomille kolmansille osapuolille. Voimassa oleva tietojenkäsittelysopimus on nähtävissä täällä:
https://pdfmonkey-resources.s3-eu-west-3.amazonaws.com/documents/2023-03-01%20PDFMonkey%20DsPA.pdf

Tietojen käsittely tapahtuu periaatteessa Euroopan unionin tai Euroopan talousalueen sisällä sijaitsevilla palvelimilla. Jos tietojen siirto EU:n ulkopuolelle kolmanteen maahan on välttämätöntä, PDFMonkey varmistaa, että asianmukaiset tietosuojatakeet ovat olemassa (esim. vakiolausekkeet tai sopivuuspäätös GDPR:n 45 artiklan ja sitä seuraavien artiklojen mukaisesti).

PDFMonkey säilyttää käsiteltyjä tietoja ja luotuja asiakirjoja vain niin kauan kuin on tarpeen kyseisen käsittelytarkoituksen toteuttamiseksi. Käsittelyn päätyttyä tai määritellyn säilytysajan umpeuduttua sekä siirretyt tiedot että luodut PDF-tiedostot poistetaan automaattisesti. Yksityiskohdat tästä löytyvät dokumentaatiosta osoitteesta
https://docs.pdfmonkey.io/frequent-questions/security/retention-policy

Tietoturvan varmistamiseksi PDFMonkey käyttää nykyaikaisia suojausmekanismeja, kuten TLS-salausta, roolipohjaista pääsynhallintaa ja salattua tallennusta. Lisäksi suoritetaan säännöllisiä sisäisiä turvallisuustarkastuksia ja varmuuskopiointeja luvattoman pääsyn ja tietojen menetyksen estämiseksi.

GDPR:n puitteissa asianomaisilla henkilöillä on erityisesti oikeus saada tietoja, oikaista tietoja, poistaa tietoja, rajoittaa käsittelyä, siirtää tietoja sekä vastustaa tiettyjä käsittelyjä. Näiden oikeuksien käyttämiseksi voit ottaa meihin yhteyttä milloin tahansa (katso tiedot sivuston tekijätiedot-osiosta tai tämän tietosuojaselosteen kohdasta ”Vastuuhenkilö”).

Lisätietoja PDFMonkeyn suorittamasta tietojen käsittelystä löytyy palvelun virallisesta tietosuojaselosteesta osoitteessa https://pdfmonkey.io/privacy-policy

Lopuksi

Onnittelut! Jos luet näitä rivejä, olet todella ”taistellut” läpi koko tietosuojaselosteemme tai ainakin selannut tänne asti. Kuten tietosuojaselosteemme laajuudesta voit nähdä, emme suhtaudu henkilötietojesi suojaamiseen lainkaan kevyesti. Meille on tärkeää tiedottaa sinulle parhaan tietomme ja omantuntomme mukaan henkilötietojen käsittelystä. Haluamme kuitenkin kertoa sinulle paitsi siitä, mitä tietoja käsitellään, myös selventää syitä erilaisten ohjelmistojen käyttöön. Yleensä tietosuojaselosteet kuulostavat hyvin teknisiltä ja juridisilta. Koska useimmat teistä eivät kuitenkaan ole verkkokehittäjiä tai juristeja, halusimme valita myös kielellisesti toisenlaisen lähestymistavan ja selittää asiat yksinkertaisella ja selkeällä kielellä. Tämä ei tietenkään ole aina mahdollista aiheen luonteen vuoksi. Siksi tärkeimmät termit selitetään tarkemmin tietosuojaselosteen lopussa. Jos teillä on kysyttävää tietosuojasta verkkosivustollamme, älkää epäröikö ottaa yhteyttä meihin tai vastuulliseen tahoon. Toivotamme teille vielä mukavaa aikaa ja toivomme voivamme toivottaa teidät pian tervetulleiksi verkkosivustollemme.

Jos tämä seloste, tämän verkkosivuston kaikki sisällöt tai tämä asiakirja on käännetty muille kielille, käännös on tarkoitettu yksinomaan tiedoksi. Ristiriitojen, poikkeamien tai tulkintavaikeuksien sattuessa ainoastaan saksankielinen alkuperäisversio on määräävä ja oikeudellisesti sitova.

Kaikki tekstit ovat tekijänoikeuksien suojaamia.