Seuraavalla tietosuojaselosteella haluamme ilmoittaa teille, millaisia henkilötietojanne (jäljempänä myös
tiedot, jäljempänä myös lyhyesti "tiedot"), mihin tarkoituksiin ja missä laajuudessa osana
prosessissa sovelluksemme tarjoamista.
Tilanne: 24. elokuuta 2023
Liitännäiset ja upotetut toiminnot ja sisältö
Vastuuhenkilö
Ioannis Athanasias-Mayer
Rotschildallee 49
60389 Frankfurt
Saksa
Henkilöt, joilla on valtuudet edustaa yritystä:
Ioannis Athanasias-Mayer
Sähköpostiosoite: info@viga.de
Puhelin: +49 177 6126763
Jälki: https://www.viga.de?cmd=imprint
Sovellettavat oikeusperustatSovellettavat
oikeusperustat GDPR:n mukaan :
Alla on yleiskatsaus GDPR:n oikeusperustoihin, joiden perusteella käsittelemme henkilötietoja.
Huomaa, että yleisen tietosuoja-asetuksen säännösten lisäksi asuin- tai kotimaassasi tai kotipaikkamaassamme voidaan soveltaa kansallisia tietosuojasäännöksiä.
asuin- tai kotipaikkamaassasi voi olla voimassa. Jos yksittäistapauksissa sovelletaan myös tarkempia oikeusperustoja, ilmoitamme niistä tietosuojaselosteessa.
- Sopimuksen täyttäminen ja sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta ) - Käsittely on tarpeen.
sellaisen sopimuksen täyttämiseksi, jossa rekisteröity on osapuolena, tai sopimuksen tekemistä edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä ennen sopimuksen tekemistä
rekisteröidyn pyynnöstä toteutetut toimenpiteet.
- Lakisääteinen velvoite (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan c alakohta ).
Käsittely on tarpeen rekisterinpitäjän lakisääteisen velvoitteen noudattamiseksi.
- Oikeutettu
Etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta ) - Käsittely on tarpeen rekisterinpitäjän oikeutettujen etujen toteuttamiseksi.
rekisterinpitäjä tai kolmas osapuoli, paitsi jos rekisteröidyn edut tai perusoikeudet ja -vapaudet, jotka edellyttävät rekisteröidyn suojaamista
henkilötietojen suojaa koskevat vaatimukset ovat etusijalla.
Saksan kansalliset tietosuojasäännökset: Lisäksi
GDPR:n tietosuojasäännösten lisäksi Saksassa sovelletaan kansallisia tietosuojasäännöksiä. Näitä ovat erityisesti laki
henkilötietojen väärinkäytön estämisestä tietojenkäsittelyssä (BDSG). BDSG sisältää erityisesti
erityissäännökset oikeudesta saada tietoja, oikeudesta tietojen poistamiseen, oikeudesta vastustaa tietojen käsittelyä ja erityisiin henkilötietoryhmiin kuuluvien tietojen käsittelystä.
käsittelyä muihin tarkoituksiin ja tietojen toimittamista sekä automaattista päätöksentekoa yksittäistapauksissa, mukaan lukien profilointi.
Lisäksi voidaan soveltaa yksittäisten osavaltioiden tietosuojalakeja.
Viittaus yleisen tietosuoja-asetuksen ja Sveitsin tietosuojasäännöstön voimassaoloon: Tämän tietosuojailmoituksen tarkoituksena on antaa tietojayleisen tietosuoja-asetuksen ja Sveitsin tietosuojasäännöstön mukaisesti.
Sveitsin liittovaltion tietosuojalain (Swiss DPA) ja yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Tästä syystä
huomioithan, että GDPR:n termejä käytetään laajemman alueellisen soveltamisen ja ymmärrettävyyden vuoksi. Erityisesti
Sveitsin tietosuoja-asetuksessa käytettyjen termien "henkilötietojen käsittely", "ylivoimainen etu" ja "erityisen arkaluonteiset henkilötiedot" sijasta.
tietosuoja-asetuksessa käytetyt termit "henkilötietojen käsittely" sekä termit "oikeutettu etu" ja "erityiset tietoryhmät".
käytetään. Termien oikeudellinen merkitys määritetään kuitenkin edelleen Sveitsin tietosuojasopimuksen mukaisesti Sveitsin tietosuojasopimuksen soveltamisalalla.
Yleiskatsaus käsittelytoimiin
Seuraavassa yleiskatsauksessa esitetään yhteenveto käsitellyistä tietotyypeistä ja niiden tarkoituksista.
ja viittaa rekisteröityihin.
Käsiteltävien tietojen tyypit
jakäsittelytarkoitukset
.
- Varastotiedot.
- Maksutiedot.
- Sijaintitiedot.
- Yhteystiedot.
- Sisältötiedot.
- Sopimustiedot.
- Käyttötiedot.
- Meta-, viestintä- ja prosessitiedot.
Erityiset tietoryhmät
Rekisteröityjen ryhmät
- Asiakkaat.
- Asianomaiset osapuolet.
- Viestintäkumppanit.
- Käyttäjät.
- Liikekumppanit ja sopimuskumppanit.
Käsittelyn tarkoitukset
- Sopimuspalvelujen tarjoaminen ja sopimusvelvoitteiden täyttäminen.
- Yhteydenottopyynnöt ja viestintä.
- Turvatoimet.
- Toimisto- ja organisaatiomenettelyt.
- Tiedustelujen hallinta ja niihin vastaaminen.
- Palaute.
- Markkinointi.
- Verkkopalveluidemme tarjoaminen ja käyttäjäystävällisyys.
- Tietotekniikan infrastruktuuri.
Turvallisuustoimenpiteet
Toteutamme turvatoimia lakisääteisten vaatimusten mukaisesti ottaen huomioon tekniikan tason, toteutuskustannukset sekä tyypin, laajuuden ja laajuuden
käsittelyn laatu, olosuhteet ja tarkoitukset sekä erilaiset esiintymistodennäköisyydet ja oikeuksiin ja vapauksiin kohdistuvan uhan laajuus.
luonnollisten henkilöiden oikeuksien ja vapauksien suojelun taso, asianmukaiset tekniset ja organisatoriset toimenpiteet, joilla varmistetaan riskiin nähden asianmukainen suojan taso.
Näihin toimenpiteisiin kuuluvat erityisesti tietojen luottamuksellisuuden, eheyden ja saatavuuden turvaaminen valvomalla fyysistä ja sähköistä pääsyä tietoihin sekä
sähköistä pääsyä tietoihin sekä tietojen käyttöä, syöttämistä, luovuttamista, saatavuuden turvaamista ja niiden erottelua.
Lisäksi olemme ottaneet käyttöön menettelyjä, joilla varmistetaan rekisteröityjen oikeuksien käyttäminen, tietojen poistaminen ja vastaaminen tietoihin kohdistuviin uhkiin.
tiedot ovat vaarassa. Lisäksi otamme henkilötietojen suojan huomioon jo laitteistojen, ohjelmistojen ja muiden järjestelmien kehittämisessä tai valinnassa.
prosesseja tietosuojaperiaatteen mukaisesti teknologian suunnittelun ja tietosuojaystävällisten oletusasetusten avulla.
Kansainväliset tiedonsiirrotTietojen käsittely
kolmansissa maissa: Jos käsittelemme tietoja kolmannessa maassa (ts. muualla kuin
Euroopan unionin (EU) tai Euroopan talousalueen (ETA) ulkopuolella) tai käsittely tapahtuu kolmansien osapuolten palvelujen käytön yhteydessä tai tietojen luovuttamisen tai siirtämisen yhteydessä.
kolmansien osapuolten palveluja tai tietojen luovuttamista tai siirtämistä muille henkilöille, elimille tai yrityksille, tämä tapahtuu vain lakisääteisten vaatimusten mukaisesti.
lakisääteisten vaatimusten mukaisesti. Jos kolmannen maan tietosuojan taso on tunnustettu tietosuojan riittävyyttä koskevalla päätöksellä (yleisen tietosuoja-asetuksen 45 artikla),
tämä toimii tietojen siirron perustana. Muussa tapauksessa tiedonsiirto tapahtuu vain, jos tietosuojan taso on muutoin varmistettu,
erityisesti vakiosopimuslausekkeilla (yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohta), nimenomaisella suostumuksella tai, jos kyseessä on sopimusperusteinen tai oikeudellinen
lain edellyttämässä tapauksessa (yleisen tietosuoja-asetuksen 49 artiklan 1 kohta). Lisäksi ilmoitamme sinulle kolmannen maan siirron perustan yksilöidysti.
kolmannen maan palveluntarjoajille, jolloin tietosuojan riittävyyttä koskevat päätökset ovat etusijalla. Kolmansiin maihin tehtäviä siirtoja koskevat tiedot
ja voimassa olevista riittävyyspäätöksistä löydät EU:n komission toimittamista tiedoista:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de.
EU:n ja Yhdysvaltojen transatlanttinen tietosuojapuite: EU:n komissio on niin sanotun "tietosuojapuitteen" puitteissa antanut seuraavat ohjeet
tietosuojan taso on tunnustettu turvalliseksi myös tiettyjen yhdysvaltalaisten yritysten osalta osana 10.7.2023 tehtyä tietosuojan riittävyyttä koskevaa päätöstä.
Luettelo sertifioiduista yrityksistä sekä lisätietoja DPF:stä löytyy Yhdysvaltain kauppaministeriön verkkosivuilta.
osoitteessa https://www.dataprivacyframework.gov/ (englanniksi).
Ilmoitamme osana tietosuojaselostetta, mitkä käyttämistämme palveluntarjoajista on sertifioitu tietosuojakehyksen mukaisesti.
Rekisteröityjen
oikeudetTietosuojadirektiivin mukaiset rekisteröidyn
oikeudet:Rekisteröitynä sinulla on erilaisia oikeuksia tietosuoja-asetuksen nojalla.
GDPR:n nojalla sinulla on erilaisia oikeuksia, jotka johtuvat erityisesti GDPR:n 15-21 artiklasta:
- Vastustamisoikeus:
Sinulla on oikeus vastustaa milloin tahansa erityiseen tilanteeseesi liittyvin perustein sinua koskevien henkilötietojen käsittelyä, joka on
sinua koskevia henkilötietoja, joka perustuu yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan e tai f alakohtaan, vastustaa; tämä koskee myös seuraavia tapauksia
koskee myös näihin säännöksiin perustuvaa profilointia. Jos sinua koskevia henkilötietoja käsitellään
suoramarkkinointitarkoituksiin, sinulla on oikeus milloin tahansa vastustaa sinua koskevien henkilötietojen käsittelyä tällaista mainontaa varten.
Tämä koskee myös profilointia siltä osin kuin se liittyy tällaiseen suoramainontaan.
on yhteydessä.
- Oikeus peruuttaa suostumus: Sinulla on oikeus peruuttaa suostumuksesi milloin tahansa.
peruuttaa.
- Oikeus saada tietoja: Sinulla on oikeus pyytää vahvistusta siitä, käsitelläänkö kyseisiä tietoja
käsitelläänkö näitä tietoja, ja saada tietoja näistä tiedoista sekä lisätietoja ja kopio tiedoista oikeudellisten edellytysten mukaisesti.
vaatimusten mukaisesti.
- Oikeus tietojen oikaisemiseen: Sinulla on oikeus pyytää oikeudellisten vaatimusten mukaisesti tietojen oikaisemista.
sinua koskevia tietoja tai pyytää sinua koskevien virheellisten tietojen oikaisemista.
- Oikeus
tietojenpoistamiseen ja käsittelyn rajoittamiseen: Sinulla on oikeus vaatia lakisääteisten vaatimusten mukaisesti, että tiedotpoistetaan ja että niiden käsittelyä rajoitetaan.
että sinua koskevat tiedot poistetaan välittömästi, tai vaihtoehtoisesti, oikeudellisten vaatimusten mukaisesti, pyytää käsittelyn rajoittamista.
tietojen käsittelyn lopettamista.
- Oikeus tietojen siirrettävyyteen: Sinulla on seuraavat oikeudet.
saada sinua koskevat tiedot, jotka olet meille toimittanut, oikeudellisten vaatimusten mukaisesti jäsennellyssä, yleisesti käytetyssä ja siirrettävissä olevassa muodossa.
yleisessä ja koneellisesti luettavassa muodossa tai pyytää, että ne siirretään toiselle rekisterinpitäjälle.
- Valitus
valvontaviranomaiselle: Sinulla on oikeus tehdä valitusvalvontaviranomaiselle, sanotun kuitenkaan rajoittamatta muita hallinnollisia tai oikeudellisia muutoksenhakukeinoja.
oikeus tehdä valitus valvontaviranomaiselle erityisesti siinä jäsenvaltiossa, jossa on asuinpaikkasi, työpaikkasi tai asuinpaikkasi.
työpaikka tai paikka, jossa väitetty rikkominen tapahtuu, jos katsot, että sinua koskevien henkilötietojen käsittelyssä
sinua koskevien henkilötietojen käsittely rikkoo yleisen tietosuoja-asetuksen säännöksiä.
LiiketoimintapalvelutKäsittelemme sopimus- ja liikekumppaneidemme, esim. asiakkaiden ja
asianomaisten osapuolten (yhteisesti nimellä
sidosryhmät, jäljempänä yhteisesti "sopimuskumppanit") sopimusperusteisten ja niihin verrattavien oikeussuhteiden yhteydessä.
sekä niihin liittyviä toimenpiteitä ja sopimuskumppaneiden kanssa tapahtuvan viestinnän yhteydessä (tai ennen sopimuksen tekemistä), esimerkiksi kyselyihin vastaamiseksi.
Käsittelemme näitä tietoja sopimusvelvoitteiden täyttämiseksi. Tähän kuuluvat erityisesti seuraavat velvoitteet
sovittujen palvelujen tarjoaminen, mahdolliset päivitysvelvoitteet ja korjaustoimenpiteet takuu- ja muiden palveluhäiriöiden yhteydessä.
Lisäksi käsittelemme tietoja oikeuksiemme turvaamiseksi ja näihin velvoitteisiin liittyvien hallinnollisten tehtävien suorittamiseksi.
ja yrityksen organisointiin. Lisäksi käsittelemme tietoja oikeutettujen etujemme perusteella, kun kyseessä on
asianmukaiseen ja tehokkaaseen liiketoiminnan johtamiseen sekä turvatoimiin sopimuskumppaneidemme ja liiketoimintamme suojaamiseksi.
liiketoimintaa väärinkäytöksiltä, niiden tietoihin, salaisuuksiin, tietoihin ja oikeuksiin kohdistuvilta uhkilta (esim. osallistuminen
tietoliikenne-, kuljetus- ja muut apupalvelut sekä alihankkijat, pankit, vero- ja oikeudelliset neuvonantajat, maksupalvelujen tarjoajat).
tai rahoitusviranomaiset). Luovutamme sopimuskumppaneiden tietoja kolmansille osapuolille sovellettavan lainsäädännön puitteissa vain siinä määrin kuin se on välttämätöntä.
tarpeen edellä mainittuihin tarkoituksiin tai oikeudellisten velvoitteiden täyttämiseksi. Muista käsittelymuodoista, esim. seuraavia tarkoituksia varten
markkinointitarkoituksiin, sopimuskumppaneille ilmoitetaan tämän tietosuojakäytännön yhteydessä.
Ilmoitamme sopimuskumppaneille, mitä tietoja tarvitaan edellä mainittuja tarkoituksia varten ennen tietojen keräämistä tai osana tietojen keräämistä, esim. i
verkkolomakkeissa, erityismerkinnöin (esim. värein) tai symbolein (esim. tähdillä tai vastaavilla) tai henkilökohtaisesti.
Poistamme tiedot lakisääteisten takuu- ja vastaavien velvoitteiden päätyttyä, eli yleensä sen jälkeen, kun on kulunut
4 vuoden kuluttua, paitsi jos tietoja säilytetään asiakastilillä, esim. niin kauan kuin niitä on säilytettävä oikeudellisista syistä, jotka koskevat
arkistointia on säilytettävä. Verolainsäädännön kannalta merkityksellisten asiakirjojen lakisääteinen säilytysaika on seuraava.
sekä kaupparekisterien, inventaarioiden, alkutaseiden, tilinpäätösten, työohjeiden ja muiden näiden asiakirjojen ymmärtämiseksi tarvittavien organisaatioasiakirjojen osalta.
työohjeet ja muut organisatoriset asiakirjat sekä kirjanpitotositteet kymmenen vuotta ja, kun kyseessä ovat vastaanotetut kaupalliset ja
vastaanotetut kaupalliset ja liikekirjeet sekä lähetettyjen kaupallisten ja liikekirjeiden jäljennökset kuuden vuoden ajan. Määräaika alkaa
kalenterivuosi, jonka aikana viimeinen kirjaus on tehty, inventaario, alkutase, tilinpäätös tai toimintakertomus on laadittu.
toimintakertomus laadittiin, kauppa- tai liikekirje vastaanotettiin tai lähetettiin tai kirjanpitoasiakirja laadittiin,
kirjaus on tehty tai muut asiakirjat on laadittu.
Siltä osin kuin käytämme kolmannen osapuolen palveluntarjoajia tai alustoja palveluidemme tarjoamiseen, käyttäjien ja käyttäjien ja
käyttäjien ja palveluntarjoajien välillä sovelletaan kyseisten kolmansien osapuolten palveluntarjoajien tai alustojen ehtoja ja tietosuojailmoituksia.
- Käsiteltävät tietotyypit: varastotiedot (esim. nimet, osoitteet); maksutiedot (esim. pankkitiedot, laskut ja muut tiedot).
pankkitiedot, laskut, maksuhistoria); yhteystiedot (esim. sähköposti, puhelinnumerot); sopimustiedot (esim. sopimuksen kohde,
sopimusehto, asiakasluokka); käyttötiedot (esim. vierailtu verkkosivusto, kiinnostus sisältöön, käyttöajat). Metatiedot, viestintätiedot
ja prosessitiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot, suostumuksen tila).
- Erityiset
henkilötietoryhmät: Terveystiedot.
- Rekisteröidyt: Asiakkaat; asianomaiset osapuolet.
Yritys- ja sopimuskumppanit.
- Käsittelytarkoitukset: Sopimusperusteisten palvelujen tarjoaminen ja sopimusten täyttäminen.
sopimusvelvoitteiden täyttäminen; turvatoimet; yhteydenottopyynnöt ja viestintä; toimisto- ja organisaatiomenettelyt.
Tiedustelujen hallinta ja niihin vastaaminen.
- Oikeusperusta: Sopimuksen täyttäminen ja
sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta); lakisääteinen velvoite (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan c alakohta).
Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Lisätietoja käsittelytoimista,
menettelyistä ja palveluista:
- Myymälä ja sähköinen kaupankäynti: Käsittelemme tietoja.
asiakkaidemme tietoja, jotta he voivat valita, ostaa tai tilata valitsemiaan tuotteita, tavaroita ja niihin liittyviä
palvelut sekä niiden maksamisen ja toimittamisen tai täyttämisen. Jos se on tarpeen tilauksen täyttämiseksi
tilauksen toteuttamiseksi, käytämme palveluntarjoajia, erityisesti posti-, huolinta- ja kuljetusyrityksiä, varmistaaksemme, että
toimituksen tai täyttämisen asiakkaillemme. Maksutapahtumien käsittelyyn käytämme
pankkien ja maksupalveluntarjoajien palveluja. Tarvittavat tiedot on merkitty sellaisiksi tilauksessa tai siihen verrattavassa
tai vastaavaan ostoprosessiin, ja niihin kuuluvat toimitusta, toimitusta ja laskutusta varten tarvittavat tiedot sekä yhteystiedot.
sekä yhteystiedot, jotta voimme pitää mahdollisen kuulemisen; oikeusperustat:
Sopimuksen täyttäminen ja sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta).
- Taiteelliset ja kirjalliset
palvelut: Käsittelemme asiakkaidemme tietoja, jotta he voivat valita, ostaa tai tilata
valitut palvelut tai teokset ja niihin liittyvät toimet sekä niiden maksamisen ja toimittamisen tai toteuttamisen tai tarjoamisen.
tai suorittaminen. Tarvittavat tiedot yksilöidään sellaisiksi tilauksen, ostotilauksen tai vastaavan yhteydessä.
sopimuksessa, ja niihin kuuluvat toimituksen ja laskutuksen edellyttämät tiedot sekä yhteystiedot,
jotta voidaan järjestää mahdolliset neuvottelut;Oikeusperusta: sopimuksen täyttäminen ja sopimusta edeltävät tiedot.
tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta). - Terapeuttiset palvelut: Käsittelemme tietoja
asiakkaidemme sekä asianomaisten osapuolten ja muiden asiakkaiden tai sopimuskumppaneiden (jäljempänä yhtenäisesti "asiakkaat") tietoja tarjotaksemme heille seuraavat palvelut
pystyä tarjoamaan heille palveluitamme. Käsiteltävät tiedot, niiden tyyppi, laajuus, tarkoitus ja käsittelyn tarpeellisuus ovat seuraavat
käsittely määräytyvät taustalla olevan sopimus- ja asiakassuhteen mukaan. Toimintamme aikana saatamme myös käsitellä
saatamme käsitellä myös erityisiä tietoryhmiä, erityisesti asiakkaiden terveyttä koskevia tietoja, mahdollisesti viitaten niiden
sukupuolielämään tai seksuaaliseen suuntautumiseen liittyviä tietoja sekä tietoja, jotka paljastavat rotua tai etnistä alkuperää, poliittisia mielipiteitä, uskonnollista tai uskonnollista suuntautumista.
uskonnollinen tai filosofinen vakaumus tai ammattiyhdistyksen jäsenyys. Tätä tarkoitusta varten saamme,
tarvittaessa asiakkailta nimenomaisen suostumuksen ja muutoin käsittelemme erityistietoryhmiä.
jos se palvelee asiakkaan terveyttä, tiedot ovat julkisia tai siihen on olemassa muu lakisääteinen lupa. Jos se on tarpeen
on tarpeen sopimuksemme täyttämiseksi, elintärkeiden etujen suojaamiseksi tai lain nojalla tai henkilön suostumuksella
asiakkaiden suostumuksella, luovutamme tai siirrämme asiakkaan tietoja kolmansille osapuolille tai valtuutetuille edustajille ammatillisen
tai valtuutetuille edustajille, esim. viranomaisille, hoitolaitoksille, laboratorioille, laskutustoimistoille ja tietotekniikan, toimiston tai vastaavien palvelujen alalla.
tai vastaaviin palveluihin;Oikeusperustat: Sopimuksen täyttäminen ja sopimusta edeltävä toiminta.
tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta). - Tapahtumat ja toiminnot: Käsittelemme seuraavien henkilöiden tietoja
tarjoamiemme tai järjestämiemme tapahtumien, tilaisuuksien ja vastaavien toimintojen osallistujien tietoja.
(jäljempänä yhtenäisesti "osallistujat" ja "tapahtumat"), jotta he voivat osallistua tapahtumiin.
ja jotta he voivat hyödyntää osallistumiseen liittyviä palveluja tai tarjouksia.
Siltä osin kuin me tässä
tässä yhteydessä käsitellään terveyteen liittyviä tietoja, uskonnollisia, poliittisia tai muita erityisiä tietoryhmiä, tämä tapahtuu siten, että
tämä tehdään julkisuuden yhteydessä (esim. teemakohtaisten tapahtumien yhteydessä tai palvelee tarkoitusta
terveydenhuoltoa, turvallisuutta tai toteutetaan rekisteröityjen suostumuksella). Vaaditut tiedot
merkitään sellaisiksi sopimuksen, tilauksen tai siihen verrattavan sopimuksen tekemisen yhteydessä, ja niihin sisältyvät tiedot, joita tarvitaan, jotta voidaan
palvelun tarjoamista ja laskutusta varten sekä yhteystiedot, jotta mahdolliset neuvottelut voidaan käydä.
Siltä osin kuin saamme tietoja loppuasiakkailta, työntekijöiltä tai muilta henkilöiltä, käsittelemme näitä tietoja noudattaen
lakisääteisten ja sopimusperusteisten vaatimusten mukaisesti;Oikeusperustat: Sopimuksen täyttäminen ja sopimusta edeltävät toimet.
tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta).
Verkkoalustojen käyttö tarjous- ja
myyntitarkoituksiinTarjoamme palveluitamme verkkoalustoilla.
joita muut palveluntarjoajat ylläpitävät. Tässä yhteydessä tietosuojakäytäntöjemme lisäksi myös seuraavien tahojen tietosuojakäytännöt ovat voimassa
kyseisten alustojen tietosuojaselosteet. Tämä koskee erityisesti maksuprosessin suorittamista ja
menettelyjä, joita alustoilla käytetään tavoittavuuden mittaamiseen ja kiinnostuksen perusteella tapahtuvaan markkinointiin.
- Käsiteltävät tietotyypit: varastotiedot (esim. nimet, osoitteet); maksutiedot (esim. pankkitiedot, laskut).
pankkitiedot, laskut, maksuhistoria); yhteystiedot (esim. sähköposti, puhelinnumerot); sopimustiedot (esim. sopimuksen kohde,
sopimusehto, asiakasluokka); käyttötiedot (esim. vierailtu verkkosivusto, kiinnostus sisältöön, käyttöajat). Metatiedot, viestintätiedot
ja prosessitiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot, suostumustila).
- Rekisteröidyt
Henkilöt: Asiakkaat.
- Käsittelyn tarkoitukset: Sopimusperusteisten palvelujen tarjoaminen ja sopimuksen täyttäminen.
sopimusvelvoitteiden täyttäminen. Markkinointi.
- Oikeusperustat: Sopimuksen täyttäminen ja sopimusta edeltävät toimet.
tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta). Oikeutetut edut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Lisätietoja
Tietoja käsittelyprosesseista, menettelyistä ja palveluista:
MaksumenettelytSopimus- ja muiden oikeussuhteiden yhteydessä, lakisääteisten velvoitteiden vuoksi tai muutoin
perustuen meidän
lakisääteisten velvoitteiden tai muuten oikeutettujen etujemme perusteella tarjoamme rekisteröidyille tehokkaita ja turvallisia maksuvaihtoehtoja ja käytämme
palveluntarjoajia pankkien ja luottolaitosten lisäksi (jäljempänä yhdessä "maksupalveluntarjoajat").
Maksupalveluntarjoajien käsittelemiin tietoihin kuuluvat varastotiedot, kuten nimi ja osoite, pankkitiedot, kuten tilinumerot.
tai luottokorttinumerot, salasanat, TAN-tunnukset ja tarkistussummat sekä sopimukseen, kokonaismäärään ja vastaanottajaan liittyvät tiedot. Tiedot ovat
tarvitaan tapahtumien toteuttamiseksi. Maksupalveluntarjoajat käsittelevät kuitenkin vain syötetyt tiedot ja tallentavat ne.
säilytetään niiden luona. Tämä tarkoittaa sitä, että emme saa tiliin tai luottokorttiin liittyviä tietoja, vaan ainoastaan tietoja, joissa on
Vahvistusta tai kielteisiä tietoja maksusta. Tietyissä olosuhteissa maksupalveluntarjoaja voi välittää tiedot luottolaitoksille.
välitettäväksi. Tämän siirron tarkoituksena on tarkistaa henkilöllisyys ja luottokelpoisuus. Tutustu käyttöehtoihin ja tietosuojaan liittyviin tietoihin, joita
maksupalveluntarjoajia.
Maksutapahtumiin sovelletaan kunkin maksupalveluntarjoajan ehtoja ja tietosuojailmoituksia, jotka löytyvät osoitteesta
saatavilla asianomaisilla verkkosivustoilla tai maksutapahtumasovelluksissa. Viittaamme näihin myös lisätietojen saamiseksi ja
peruutus-, tiedotus- ja muiden rekisteröidyn oikeuksien vahvistamiseen.
- Käsitellyt tietotyypit: varastotiedot (esim. nimet, osoitteet); maksutiedot (esim. pankkitiedot,
laskut, maksuhistoria); sopimustiedot (esim. sopimuksen kohde, sopimusehto, asiakasluokka); käyttötiedot (esim. vierailtu verkkosivusto,
kiinnostus sisältöön, käyntiajat); meta-, viestintä- ja menettelytiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot,
suostumuksen tila). Yhteystiedot (esim. sähköpostiosoite, puhelinnumerot).
- Rekisteröidyt: Asiakkaat. Asianomaiset osapuolet.
-
Käsittelytarkoitukset: Sopimuspalvelujen tarjoaminen ja sopimusvelvoitteiden täyttäminen.
-
Oikeusperustat: Sopimuksen täyttäminen ja sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta).
Lisätietoja käsittelyprosesseista, menettelyistä ja palveluista:
- Apple Pay: Maksupalvelut
(verkkomaksutapojen tekninen yhdistäminen); Palveluntarjoaja: Apple Inc, Infinite Loop, Cupertino, CA 95014, USA;
Oikeusperusta: Sopimuksen täyttäminen ja sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta); verkkosivusto:
https://www.apple.com/de/apple-pay/. Tietosuojaseloste:
https://www.apple.com/legal/privacy/de-ww/.
- PayPal:
PayPal, PayPal Plus, Braintree); Palveluntarjoaja:
PayPal (Europe) S.Ã r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg; Oikeusperusta: Sopimuksen täyttäminen.
ja sopimusta edeltävät tiedustelut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan b alakohta); Verkkosivusto:
https://www.paypal.com/de. Tietosuojaseloste:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full.
Verkkopalvelun tarjoaminen ja verkkohosting
Käsittelemme käyttäjien tietoja, jotta voimme tarjota verkkopalvelumme käyttäjien käyttöön.
jotta voimme tarjota heille verkkopalveluitamme. Tätä tarkoitusta varten käsittelemme käyttäjän IP-osoitetta, joka on tarpeen verkkopalveluidemme sisällön ja toimintojen välittämiseksi verkkopalveluun.
verkkopalvelumme käyttäjän selaimelle tai päätelaitteelle.
- Käsitellyt tietotyypit: Käyttötiedot (esim. käytetyt verkkosivustot, kiinnostus sisältöön, käyttöajat).
Meta-, viestintä- ja prosessitiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot, suostumustila).
- Rekisteröidyt
Henkilöt: Käyttäjät (esim. verkkosivuston kävijät, verkkopalvelujen käyttäjät).
- Käsittelyn tarkoitukset: Verkkopalveluidemme tarjoaminen.
verkkopalveluidemme ja käyttäjäystävällisyyden parantaminen; tietotekninen infrastruktuuri (tietojärjestelmien ja teknisten järjestelmien käyttö ja tarjoaminen).
tekniset laitteet (tietokoneet, palvelimet jne.). Turvatoimet.
- Oikeusperustat: oikeutetut edut
(yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Lisätietoja käsittelyprosesseista, menettelyistä ja palveluista:
- Pääsytietojen ja lokitiedostojen kerääminen : Pääsy verkkotarjontaamme kirjataan seuraavassa muodossa
niin sanottuina "palvelimen lokitiedostoina". Palvelinlokitiedostot voivat sisältää verkkosivujen ja tiedostojen osoitteen ja nimen, joita on käytetty,
käyttöpäivämäärä ja -aika, siirretty tietomäärä, ilmoitus onnistuneesta käytöstä, selaimen tyyppi ja versio, käyttäjän käyttöjärjestelmä, viittausosoite URL-osoite
käyttäjän käyttöjärjestelmä, lähettäjän URL-osoite (aiemmin vierailtu sivu) sekä yleensä IP-osoitteet ja pyynnön esittänyt palveluntarjoaja. Palvelimen lokitiedostot
voidaan käyttää turvallisuustarkoituksiin, esimerkiksi palvelimen ylikuormituksen välttämiseksi (erityisesti jos
väärinkäytösten, niin sanottujen DDoS-hyökkäysten, varalta) ja toisaalta palvelimien käytön ja vakauden varmistamiseksi;
Oikeusperusta: oikeutetut edut (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta). Tietojen poistaminen: Lokitiedoston tiedot
säilytetään enintään 30 päivän ajan, minkä jälkeen ne poistetaan tai anonymisoidaan. Tiedot, joiden säilyttäminen edelleen on tarpeen todistelutarkoituksiin.
joita tarvitaan todistelutarkoituksiin, eivät kuulu poistamisen piiriin, kunnes asian lopullinen selvittäminen on saatu päätökseen.
Yhteydenotot ja tiedustelujen
hallintaOllaan meihin yhteydessä (esim. postitse, yhteydenottolomakkeella, sähköpostitse, puhelimitse tai sosiaalisen median kautta).
sekä olemassa olevien käyttäjä- ja liikesuhteiden yhteydessä, tiedustelijoiden tietoja käsitellään siinä määrin kuin se on tarpeen vastauksen antamiseksi.
yhteydenottopyyntöihin ja pyydettyihin toimenpiteisiin vastaamiseksi.
- Käsiteltävät tietotyypit: Yhteystiedot (esim. sähköpostiosoite, puhelinnumero); Sisältötiedot (esim. verkkolomakkeisiin tehdyt merkinnät);
Käyttötiedot (esim. vierailtu verkkosivusto, kiinnostus sisältöön, käyttöajat). Meta-, viestintä- ja prosessitiedot (esim. IP-osoitteet, aikatiedot),
tunnistenumerot, suostumuksen tila).
- Rekisteröidyt: Viestintäkumppanit.
- Käsittelyn tarkoitukset:
Yhteydenottopyynnöt ja viestintä; tiedustelujen hallinta ja niihin vastaaminen; palaute (esim. palautteen kerääminen verkkolomakkeella). Tarjoaminen
verkkotarjonnan ja käyttäjäystävällisyyden tarjoaminen.
- Oikeusperusta: Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Läsnäolo sosiaalisissa verkostoissa (sosiaalinen media)
Ylläpidämme verkkoläsnäoloa sosiaalisissa verkostoissa ja käsittelemme käyttäjätietoja tässä
yhteydessä, jotta voimme
käyttäjien tietoja kommunikoidaksemme siellä aktiivisten käyttäjien kanssa tai tarjotaksemme tietoa meistä.
Haluamme huomauttaa, että käyttäjätietoja voidaan käsitellä Euroopan unionin ulkopuolella. Tästä voi aiheutua riskejä
riskejä käyttäjille, koska tämä voi esimerkiksi vaikeuttaa käyttäjien oikeuksien toteuttamista.
Lisäksi käyttäjätietoja käsitellään yleensä sosiaalisissa verkostoissa markkinatutkimus- ja mainostarkoituksiin. Esimerkiksi seuraavien seikkojen perusteella
käyttäjäkäyttäytymistä ja siitä johtuvia käyttäjien kiinnostuksen kohteita voidaan käyttää käyttäjäprofiilien luomiseen. Käyttäjäprofiileja voidaan puolestaan käyttää
käyttää esimerkiksi sellaisten mainosten sijoittamiseen verkostoissa ja niiden ulkopuolella, jotka oletettavasti vastaavat käyttäjien kiinnostuksen kohteita. Näitä tarkoituksia varten
käyttäjän tietokoneelle tallennetaan yleensä evästeitä, joihin tallennetaan käyttäjän käyttökäyttäytyminen ja kiinnostuksen kohteet.
Lisäksi tietoja voidaan tallentaa myös käyttäjäprofiileihin käyttäjien käyttämistä laitteista riippumatta (erityisesti jos käyttäjät
ovat kyseisten alustojen jäseniä ja kirjautuneet niihin).
Yksityiskohtainen kuvaus käsittelymuodoista ja mahdollisuuksista vastustaa käsittelyä (opt-out) on saatavilla seuraavassa osoitteessa
tietosuojaselosteet ja -tiedot, jotka kyseisten verkkojen ylläpitäjät ovat toimittaneet.
Tietopyyntöjen ja rekisteröidyn oikeuksien puolustamisen osalta haluamme myös huomauttaa, että niitä voidaan puolustautua tehokkaimmin seuraavissa yhteyksissä
voidaan parhaiten vaatia palveluntarjoajilta. Ainoastaan palveluntarjoajilla on pääsy käyttäjien tietoihin, ja ne voivat suoraan ryhtyä asianmukaisiin toimenpiteisiin ja saada tietoja.
ryhtyä asianmukaisiin toimenpiteisiin ja antaa tietoja. Jos tarvitset vielä apua, voit ottaa meihin yhteyttä.
- Käsiteltävät tietotyypit: Yhteystiedot (esim. sähköpostiosoite, puhelinnumerot); sisältötiedot (esim.
merkinnät verkkolomakkeisiin); käyttötiedot (esim. vierailtu verkkosivusto, kiinnostus sisältöön, käyttöajat). Metatiedot, viestintätiedot
ja prosessitiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot, suostumustila).
- Rekisteröidyt
Henkilöt: Käyttäjät (esim. verkkosivuston kävijät, verkkopalvelujen käyttäjät).
- Käsittelyn tarkoitukset:
Yhteydenottopyynnöt ja viestintä; palaute (esim. palautteen kerääminen verkkolomakkeella). Markkinointi.
-
Oikeusperusta: Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Lisätietoja
Käsittelyprosessit, menettelyt ja palvelut:
- Instagram: Sosiaalinen
Verkosto; Palveluntarjoaja: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2,
Irlanti; Oikeusperusta: Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta) ;
Verkkosivusto: https://www.instagram.com. Tietosuojaseloste:
https://instagram.com/about/legal/privacy.
-
Facebook-sivut: Olemme vastuussa yhdessä Meta Platforms Irelandin kanssa.
Limited Facebook-sivumme (ns. "fanisivu") kävijöiden tietojen keräämisestä (mutta ei jatkokäsittelystä).
vastuussa. Nämä tiedot sisältävät tietoja siitä, minkälaista sisältöä käyttäjät katsovat tai ovat vuorovaikutuksessa sen kanssa tai että he
vuorovaikutuksessa ovat tai mitä toimia he suorittavat (ks. kohta "Asiat, joita sinä ja muut teette ja tarjoatte").
Facebookin tietosuojakäytännössä: https://www.facebook.com/policy),
sekä tietoja käyttäjien käyttämistä laitteista (esim. IP-osoitteet, käyttöjärjestelmä, selaintyyppi, kieliasetukset),
evästetiedot; katso Facebookin tietosuojakäytännön kohta "Laitetiedot":
https://www.facebook.com/policy). Kuten Facebookin tietosuojakäytännössä on kuvattu
kohdassa "Miten käytämme näitä tietoja?", Facebook kerää ja käyttää tietoja myös analytiikkapalvelujen tarjoamiseen, ns.
niin sanottuja "Page Insights" -palveluja, sivujen ylläpitäjille, jotta nämä saisivat tietoa siitä, miten ihmiset ovat vuorovaikutuksessa niiden kanssa.
vuorovaikutuksessa heidän sivujensa ja niihin liittyvän sisällön kanssa. Olemme tehneet Facebookin kanssa erityisen sopimuksen
("Tietoa Page Insightsista",
https://www.facebook.com/legal/terms/page_controller_addendum),
jossa säädetään erityisesti siitä, mitä turvatoimia Facebookin on noudatettava ja jossa Facebook on ilmoittanut olevansa valmis täyttämään rekisteröityjen oikeudet.
(eli käyttäjät voivat esimerkiksi lähettää tietoja tai poistopyyntöjä suoraan Facebookille). Käyttäjien oikeudet (erityisesti tiedonsaanti, poistaminen, vastustaminen ja
valitus toimivaltaiselle valvontaviranomaiselle) eivät rajoitu Facebookin kanssa tehdyillä sopimuksilla. Lisätietoja on saatavilla osoitteessa
"Sivun oivalluksia koskevat tiedot"
(https://www.facebook.com/legal/terms/information_about_page_insights_data);
Palveluntarjoaja: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanti;
Oikeusperusta: Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta);
Verkkosivusto: https://www.facebook.com;
Tietosuojaseloste: https://www.facebook.com/about/privacy;
Kolmanteen maahan tapahtuvan siirron perusta: EU:n ja Yhdysvaltojen tietosuojapuitteet, vakiosopimuslausekkeet.
(https://www.facebook.com/legal/EU_data_transfer_addendum).
Lisätietoja: Yhteistä vastuuta koskeva sopimus:
https://www.facebook.com/legal/terms/information_about_page_insights_data.
Yhteinen vastuu rajoittuu tietojen keräämiseen ja siirtämiseen EU:ssa sijaitsevalle yritykselle Meta Platforms Ireland Limitedille.
Tietojen jatkokäsittelystä vastaa yksin Meta Platforms Ireland Limited, johon kuuluu erityisesti tietojen siirto seuraaville tahoille.
Yhdysvalloissa sijaitsevalle emoyhtiölle Meta Platforms, Inc. (Meta Platforms Ireland Limitedin ja Meta Platforms, Inc. välillä tehtyjen vakiosopimuslausekkeiden perusteella).
tehtyjen vakiosopimuslausekkeiden perusteella).
Liitännäiset ja sulautetut toiminnot ja sisältöOlemme
sisällyttäneetverkkotarjontaamme toiminnallisia ja sisällöllisiä elementtejä,
joita tarjoavat niiden tarjoajien palvelimet (jäljempänä
vastaavien palveluntarjoajiensa palvelimet (jäljempänä "kolmannen osapuolen palveluntarjoajat"). Nämä voivat olla esimerkiksi grafiikkaa, videoita tai
kaupunkikarttoja (jäljempänä yhtenäisesti "sisältö").
Integrointi edellyttää aina, että tämän sisällön kolmannet palveluntarjoajat käsittelevät käyttäjän IP-osoitteen, sillä ilman IP-osoitetta ne
ilman IP-osoitetta eivät voisi lähettää sisältöä selaimelle. IP-osoite tarvitaan siis tämän sisällön tai toiminnon näyttämiseen. Pyrimme käyttämään vain
sisältöä, jonka palveluntarjoajat käyttävät IP-osoitetta vain sisällön toimittamiseen. Kolmannen osapuolen palveluntarjoajat voivat myös
käyttää niin sanottuja pikselitunnisteita (näkymätöntä grafiikkaa, joka tunnetaan myös nimellä "web beacons") tilastollisiin tai markkinointitarkoituksiin. Pikselitunnisteiden avulla
voidaan analysoida tietoja, kuten kävijäliikennettä tämän verkkosivuston sivuilla. Pseudonymisoidut tiedot voidaan tallentaa myös evästeisiin.
tallentua käyttäjän laitteeseen ja muun muassa teknisiä tietoja selaimesta ja käyttöjärjestelmästä, viittaavista verkkosivustoista, käyttäjän
käyntiaika ja muita verkkotarjontamme käyttöä koskevia tietoja sekä linkittyä muista lähteistä saatuihin vastaaviin tietoihin.
- Käsitellyt tietotyypit: Käyttötiedot (esim. vierailtu verkkosivusto, kiinnostus sisältöön, käyntiajat); metatiedot,
viestintä- ja prosessitiedot (esim. IP-osoitteet, aikatiedot, tunnistenumerot, suostumustila); inventaariotiedot (esim. nimet, osoitteet);
yhteystiedot (esim. sähköposti, puhelinnumerot); sisältötiedot (esim. merkinnät verkkolomakkeisiin). Sijaintitiedot (tiedot maantieteellisestä sijainnista).
laitteen tai henkilön sijaintia).
- Henkilöt, joita asia koskee: Käyttäjät (esim. verkkosivuston kävijät, verkkopalvelujen käyttäjät).
- Käsittelyn tarkoitukset: Verkkopalveluidemme tarjoaminen ja käyttäjäystävällisyys.
- Oikeusperustat:
Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta).
Lisätietoja käsittelytoimista, -menettelyistä ja -palveluista:
- Google Maps: Integroimme Googlen tarjoaman Google Maps -palvelun kartat.
Käsiteltyihin tietoihin voi sisältyä erityisesti IP-osoitteita ja käyttäjän sijaintitietoja; palveluntarjoaja:
Google Cloud EMEA Limited, 70 Sir John Rogersonâs Quay, Dublin 2, Irlanti; oikeusperusta:
Oikeutettu etu (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta );Verkkosivusto:
https://mapsplatform.google.com/; Tietosuojakäytäntö:
https://policies.google.com/privacy. Kolmanteen maahan siirtämisen peruste:
EU:n ja Yhdysvaltojen välinen tietosuojapuite (DPF).
- YouTube-videot: Videosisältö; palveluntarjoaja:
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti; oikeusperusta: oikeutetut edut.
(yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 virkkeen 1 alakohdan f alakohta) ;verkkosivusto: https: //www.youtube.com;
Tietosuojaseloste: https://policies.google.com/privacy;
Kolmanteen maahan tapahtuvan siirron peruste: EU:n ja Yhdysvaltojen välinen tietosuojapuite (Data Privacy Framework, DPF). Vastustamismahdollisuus (opt-out ):
Opt-out-liitäntä: https://tools.google.com/dlpage/gaoptout?hl=de,
Mainosten näyttämistä koskevat asetukset: https: //adssettings.google.com/authenticated.
Luotu ilmaisella Datenschutz-Generator.de-sivustolla, jonka on luonut Dr. Thomas Schwenke.