ALSOn tietosuojakäytäntö
1. Yleistä
Otamme henkilötietojen suojaamisen erittäin vakavasti ja noudatamme asiaan liittyvää lainsäädäntöä. Seuraava ilmoitus sisältää tietoja siitä, minkä tyyppisiä henkilötietoja tällä verkkosivustolla kerätään, mihin tarkoitukseen niitä käytetään ja missä laajuudessa niitä annetaan kolmansien osapuolten käyttöön.
2. Tietojen käsittelystä vastaava taho
Tämä tietosuojakäytäntö koskee seuraavan organisaation suorittamaa tietojen käsittelyä: ALSO Finland Oy, Kalevantie 2, D-talo 4 krs. 33100 Tampere, Finland (jäljempänä "ALSO" tai "me"), johon saa yhteyden sähköpostiosoitteesta asiakaspalvelu@also.com .
Tallennamme käyttöprofiilit salanimillä (pseudonyymeillä) käyttäen seurantapalveluita ja evästeitä, niin sanottuja ulkopuolisten toimittajien evästeitä. Tämän tyyppinen käyttöprofiili sisältää tietoja verkkosivuston vierailijoista, mutta näiden tietojen avulla emme tunnista henkilöllisyyttäsi. Voit milloin tahansa estää meitä luomasta käyttöprofiiliasi: voit muokata selaimesi asetuksia niin, että se ei tallenna evästeitä tai niin, että evästeet poistetaan istunnon päätteeksi.
3. Tietosuojavastaava
Voit kertoa tietosuojaan liittyvät huolenaiheesi asiakaspalvelijoillemme, suoraan tietosuojavastaavallemme osoitteeseen privacy.fi@also.com tai postitse osoitteeseen ALSO Finland Oy, data protection officer, Kalevantie 2, D-talo 4 krs. 33100 Tampere, Finland.
4. Tietojen käsittely käydessäsi verkkosivustollamme
Kun käyt verkkosivustollamme, käyttämäsi selain lähettää automaattisesti tietoja meille sivuston rakenteen mahdollistamiseksi. Tiedot sisältävät pyynnön tehneen internet-laitteen IP-osoitteen, pyynnön päivämäärän ja kellonajan sekä selaimen tiedot. Tiedot tallennetaan väliaikaisesti niin sanottuun lokitiedostoon, ja ne poistetaan automaattisesti viimeistään 9 viikon kuluttua. Kerättävistä tiedoista ei voi päätellä suoraan henkilöllisyyttäsi.
IP-osoitteen käsittelyn oikeudellinen perusta on yleisen tietosuoja-asetuksen ("GDPR") 6 artiklan 1 kohdan 1 alakohdan f alakohta. Tietojen käsittelyn tarkoitus on varmistaa yhteyksien ja järjestelmän suojauksen sujuva toteutus. Meidän oikeutettu etumme on tietojesi suojaaminen, hyökkäysyritysten tunnistaminen ja niiltä suojautuminen, tilastollinen arviointi sekä verkkopalveluidemme optimointi ja tarjoaminen.
Lisäksi käytämme evästeitä ja analysointipalveluita käydessäsi verkkosivustollamme. Lisätietoja on kohdissa 7 ja 8.
5. Uuden asiakkaan rekisteröinti ja liiketoiminta
Kun rekisteröidyt uutena asiakkaana, käsittelemme lähettämiäsi tietoja GDPR:n 6 artiklan 1 kohdan b alakohdan tai f alakohdan mukaisesti sopimusta edeltävien toimenpiteiden toteuttamiseksi. Rekisteröinnin aikana hankimme luottotietosi Bisnodelta. Käsittelemme luottokelpoisuustietoja GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti sillä perusteella, että meillä on oikeutettu intressi vakaaseen liiketoimintasuhteeseen.
Liiketoimintasuhteen aikana käsittelemme tietojasi GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti, jos olet antanut meille luvan käyttää tietojasi, esimerkiksi tiettyjä markkinointikampanjoita tai kannustimia varten.
Lisäksi me käsittelemme tietojasi GDPR:n 6 artiklan 1 kohdan b alakohdan mukaisesti sopimusta edeltäviä toimenpiteitä, kuten tarjouksia, varten taikka osto- tai leasingsopimuksen toteuttamiseksi.
6. Tapahtumat
Jos rekisteröidyt tai osallistut tapahtumiin, kannustinohjelmiin, konferensseihin tai vastaaviin ALSOn tapahtumiin, henkilötietosi kerätään näiden tarjousten suunnittelua, toteutusta ja laskutusta varten.
Tällöin tietojesi käsittelyn oikeudellinen perusta on GDPR:n 6 artiklan b alakohta, eli käsittely on tarpeen sellaisen sopimuksen täytäntöönpanemiseksi, jossa rekisteröity on osapuolena, tai sopimusta edeltävien toimenpiteiden toteuttamiseksi rekisteröidyn pyynnöstä.
Henkilötietojesi vastaanottajaryhmät ovat ALSO Finland Oy ja tarvittaessa varaustoimistojen, hotellien ja matkatoimistojen työntekijät.
7. Evästeiden käyttö
Evästeet: Käytämme evästeitä tietyissä tarjouksissa. Ne ovat pieniä tekstitiedostoja, jotka tallentuvat tietokoneellesi. Niiden avulla voimme havaita, käytkö verkkosivustoilla toistuvasti samalta tietokoneelta.
Istuntoevästeetovat evästeitä, jotka tallentuvat tietokoneellesi vain internetistunnon ajaksi ja joita tarvitaan liiketoimia varten. Nämä istuntoevästeitä käytetään vain yhteyksien hallintaan ja navigointiin, ja niiden avulla voit selata verkkosivustoamme käyttäjäystävällisellä tavalla (esimerkiksi ostoa käsiteltäessä, kun olet kirjautuneena kauppajärjestelmiimme). Istuntoevästeet poistetaan, kun lopetat selainistunnon.
Tietyissä tarjouksissa käytämme pysyviä evästeitä, jotka tunnistavat kävijät ja tallentuvat tietokoneellesi tulevia istuntoja varten. Nämä evästeet ovat voimassa 6–24 kk. (Pysyvä eväste tarvitaan esimerkiksi estämään käytettäviä seurantatyökaluja tallentamasta internetin käyttöäsi.)
Voit määrittää selaimesi niin, että näitä evästeitä ei tallenneta lainkaan tai evästeet poistetaan internetistuntosi lopussa. Huomaa kuitenkin, että tällöin et ehkä voi käyttää kaikkia verkkopalveluidemme toimintoja.
Voit myös hallinnoida evästeiden käyttöä milloin tahansa suostumuksenhallintatyökalussamme (katso osio 8). Voit milloin tahansa muuttaa siinä tekemäsi päätöksen ja antaa tai perua suostumuksesi. Tätä varten voit avata asetukset täältä.
8. Usercentrics-suostumuksenhallinta-alusta
Käytämme Usercentrics-suostumuksenhallinta-alustaa (Usercentrics), jonka tarjoaa Usercentrics GmbH, Rosental 4, 80331 München, Saksa. Usercentrics kerää lokitiedostojen tietoja ja suostumustietoja JavaScriptin avulla. JavaScriptin avulla voimme viestiä käyttäjälle hänen suostumuksestaan liittyen tiettyihin evästeisiin ja muihin tekniikoihin verkkosivustollamme sekä hankkia, hallita ja dokumentoida niitä.
Tietojen käsittelyn oikeudellinen perusta on GDPR:n 6 artikla 1 kohta c alakohta. Tarkoituksena on tuntea käyttäjien mieltymykset ja toimia niiden mukaisesti.
Tiedot poistetaan heti, kun niitä ei enää tarvita lokikirjauksiimme. Evästeen voimassaoloaika on 60 päivää. Suostumustiedot on säilytettävä 6 vuoden ajan HGB:n 257 pykälän mukaisesti. Aiemmin annetun suostumuksen peruutussertifikaattia säilytetään 3 vuotta. Toisaalta säilyttäminen perustuu GDPR:n 5 artiklan 2 kohdan mukaiseen vastuuseemme. Sen mukaan meidän on noudatettava henkilötietojen käsittelyssä yleistä tietosuoja-asetusta. Toisaalta säilytysaika säännönmukaisen vanhentumisajan puitteissa on BGB:n 195 pykälän mukaan 3 vuotta.
Voit milloin tahansa estää JavaScriptin suorittamisen pysyvästi määrittämällä kyseiset selainasetukset, ja tämä estää myös Usercentricsia suorittamasta JavaScriptia.
9. Google Tag Manager
Tämä verkkosivusto käyttää Google Tag Manageria. Palvelun avulla verkkosivuston tageja voidaan hallita liittymän kautta. Google Tool Manager toimii vain tagien toteuttajana. Näin ollen evästeitä ei käytetä eikä henkilötietoja kerätä. Google Tool Manager käynnistää muita tageja, jotka vuorostaan voivat kerätä tietoja. Google Tag Manager ei kuitenkaan käytä näitä tietoja. Jos toimialue- tai evästetasolla on tehty deaktivointi, se pysyy voimassa kaikkien seurantatagien osalta, jos Google Tag Manager toteuttaa ne.
10. Uutiskirje
ALSOn verkkosivustolla käyttäjät voivat tilata yrityksen uutiskirjeitä. GDPR:n 6 artiklan 1 kohdan mukaisesti käsittelemme tietojasi antamasi suostumuksen perusteella.
ALSO käyttää uutiskirjeiden lähettämisessä Artegic AG:n ELAINEa. Säännöllisellä uutiskirjeellä ALSO kertoo asiakkailleen ja liikekumppaneilleen (jos mahdollista yksilöllisiä) tietoja ALSOn tuotteista, kampanjoista, kilpailuista ja uutisista. Käytämme palvelua myös toisinaan kyselyiden tekemiseen asiakastyytyväisyyden parantamiseksi. Yrityksemme uutiskirjeen voi vastaanottaa vain henkilö, (1) jolla on kelvollinen sähköpostiosoite ja (2) joka rekisteröityy saadakseen uutiskirjeen. Sähköpostiosoitteeseen, jonka henkilö rekisteröi ensimmäistä kertaa uutiskirjeen lähettämistä varten, lähetetään vahvistussähköpostiviesti, eli noudatamme kaksinkertaista suostumusmenettelyä. Vahvistussähköpostiviestin avulla varmistetaan, että sähköpostiosoitteen omistaja on valtuuttanut rekisteröitynä uutiskirjeen vastaanottamisen.
Kun henkilö rekisteröityy uutiskirjettä varten, tallennamme myös IP-osoitteen, jonka internetpalveluntarjoaja (ISP) on määrittänyt henkilön rekisteröintiajankohtana käyttämälle tietokonejärjestelmälle, sekä rekisteröitymisen päivämäärän ja kellonajan. Näiden tietojen kerääminen on tarpeen, jotta voimme jäljittää rekisteröidyn henkilön sähköpostiosoitteen (mahdollisen) myöhemmän väärinkäytön, ja siten tietojen kerääminen tarjoaa oikeudellisen suojan käsittelystä vastaavalle henkilölle.
Uutiskirjerekisteröinnin yhteydessä kerättyjä henkilötietoja käytetään vain uutiskirjeemme lähettämistä varten. Lisäksi uutiskirjeen tilaajille saatetaan lähettää sähköpostia, jos se on tarpeen uutiskirjepalvelun toimintaa tai rekisteröintiä varten, esimerkiksi jos uutiskirjeen tarjoamiseen tai teknisiin edellytyksiin tehdään muutoksia. Uutiskirjepalvelun yhteydessä kerättyjä henkilötietoja ei välitetä kolmansille osapuolille. Vastaanottaja voi milloin tahansa perua uutiskirjeemme tilauksen. Suostumus niiden henkilötietojen säilyttämiseen, jotka henkilö on antanut meille uutiskirjeen lähettämistä varten, voidaan perua milloin tahansa. Suostumuksen perumista varten jokaisessa uutiskirjeessä on linkki tilauksen peruutuslomakkeeseen. Lisäksi uutiskirjeen tilauksen voi perua milloin tahansa suoraan rekisterinpitäjän verkkosivustolta tai ilmoittamalla asiasta rekisterinpitäjälle muulla tavoin.
Uutiskirjeen seuranta
Uutiskirje sisältää seurantapikseleitä. Seuranpikseli on pieni grafiikkaelementti, joka upotetaan tällaisiin HTML-muodossa lähetettyihin sähköpostiviesteihin ja joka mahdollistaa lokitiedoston tallennuksen ja analysoinnin. Näin voidaan arvioida verkkomarkkinointikampanjoiden menestyminen. Upotettu laskentapikseli kertoo vastuuhenkilölle, avasiko vastaanottaja viestin ja milloin hän avasi sen. On myös mahdollista selvittää mukautettujen linkkien avulla, mitkä sähköpostiviestin sisältämät linkit henkilö on avannut.
Rekisterinpitäjä säilyttää ja arvioi henkilötiedot, jotka kerätään uutiskirjeiden sisältämien seurantapikseleiden ja linkkien avulla, optimoidakseen uutiskirjeen lähettämisen ja mukauttaakseen tulevien uutiskirjeiden sisältöä niin, että se vastaa entistä paremmin rekisteröidyn mieltymyksiä. Henkilötietoja ei välitetä kolmansille osapuolille. Rekisteröity voi milloin tahansa perua tähän liittyvän suostumusilmoituksensa. Tällöin hän peruu uutiskirjeen vastaanottamisen.
ELAINEa käytetään oikeutettujen etujemme perusteella GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti ja sopimuksenkäsittelysopimusta GDPR:n 28 artiklan 3 kohdan 1 virkkeen mukaisesti.
ELAINE voi käyttää vastaanottajien tietoja pseudonymisoituina eli ilman käyttäjään kohdentamista omien palveluidensa optimointiin ja parantamiseen, esimerkiksi uutiskirjeiden lähettämisen ja esitystavan tekniseen optimointiin tai tilastollisiin tarkoituksiin. ELAINE ei kuitenkaan käytä uutiskirjeidemme vastaanottajien tietoja lähettääkseen heille viestejä itse eikä välitä tietoja kolmansille osapuolille.
Uutiskirjeet lähetetään postituspalveluntarjoaja MailChimpin kautta. Tämän uutiskirjeiden postitusalustan tarjoaa US provider Rocket Science Group, LLC, 675 Ponce De Leon Ave NE #5000, Atlanta, GA 30308, USA. Postituspalveluntarjoajan tietosuojakäytäntö on saatavilla täällä: https://mailchimp.com/legal/privacy/. Mailchimpia käytetään oikeutettujen etujemme perusteella GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti ja tilauksenkäsittelysopimusta GDPR:n 28 artiklan 3 kohdan 1 alakohdan mukaisesti.
Mailchimp voi käyttää vastaanottajien tietoja pseudonymisoituina eli ilman käyttäjään kohdentamista omien palveluidensa optimointiin ja parantamiseen, esimerkiksi uutiskirjeen lähettämisen ja esitystavan tekniseen optimointiin tai tilastollisiin tarkoituksiin. Mailchimp ei kuitenkaan käytä uutiskirjeidemme vastaanottajien tietoja lähettääkseen heille viestejä itse eikä välitä tietoja kolmansille osapuolille.
11. Googlen verkkofontit
Googlen verkkofontteja käytetään monien tällä verkkosivustolla olevien tietojen ulkoasun parantamiseen. Kun sivu kutsutaan, verkkofontit siirretään selaimen välimuistiin tietojen näyttämistä varten. Ellei selain tue Googlen verkkofontteja tai estää niiden käytön, teksti näkyy vakiofontilla. Kun sivu kutsutaan, verkkosivuston käyttäjälle ei aseteta evästeitä. Sivun katselun yhteydessä siirretyt tiedot lähetetään resurssikohtaisille toimialueille, kuten fonts.googleapis.com ja fonts.gstatic.com. Ne eivät liity tietoihin, joita voidaan kerätä tai käyttää todennettujen Googlen palveluiden, kuten Gmailin, rinnakkaisen käytön yhteydessä. Voit määrittää selainasetuksissa, että fontit eivät lataudu Googlen palvelimilta. Tietoa Google verkkofonttien tietosuojaehdoista on saatavilla osoitteessa https://developers.google.com/fonts/faq#Privacy.
Yleisiä tietoja tietosuojasta on Googlen yksityisyyskeskuksessa osoitteessa http://www.google.com/intl/de-DE/privacy/.
12. YouTube
Käytämme YouTubea, joka on Googlen palvelu, videoiden integrointiin.
Videot on tallennettu osoitteeseen www.youtube.com, ja ne voidaan toistaa suoraan sivustoltamme. YouTube käyttää evästeitä tietojen keräämiseen ja tilastotietojen arviointiin. Evästeiden avulla YouTube muun muassa kerää luotettavia videotilastoja, estää petoksia ja parantaa käyttökokemusta. Tiedot, jotka eväste luo tämän verkkosivuston käytöstäsi (mukaan lukien IP-osoitteesi), siirretään ja tallennetaan YouTuben palvelimille muun muassa USA:ssa. IP-osoitteesi voidaan määrittää vain, jos olet kirjautunut YouTubeen tai muuhun Googlen palveluun ennen sivustolla käyntiäsi tai olet kirjautunut sisään pysyvästi. Ellet halua niin tapahtuvan, sinun täytyy kirjautua ulos YouTube-tililtäsi ja muilta Google-tileiltäsi.
YouTube-evästeiden avulla saamme tilastotietoa verkkosivustolle upotettujen yksittäisten videoiden latauksista ilman viittauksia yksittäisiin käyttäjiin. YouTuben upotettuja videoita käytetään YouTuben sallimassa laajuudessa, mikä kaikkien käyttäjien on hyväksyttävä. Jos havaitset tekijänoikeusrikkomuksia, ilmoita niistä suoraan YouTubelle. Käytämme upotettuja YouTube-videoita tehostetun tietosuojan tilassa. Tämä tarkoittaa, että YouTube ei tallenna evästeitä, jos käyttäjä katsoo verkkosivustoa, johon on upotettu YouTube-videosoitin, muttei aloita videon toistoa napsauttamalla sitä. Kun YouTube-videosoitinta napsautetaan, YouTube voi tallentaa evästeitä käyttäjän tietokoneelle. Todettakoon, että meillä sivujen tarjoajana ei ole tietoa siirrettyjen tietojen sisällöstä tai siitä, miten YouTube käyttää näitä tietoja. Lisätietoa YouTuben virallisesta tietosuojakäytännöstä on osoitteessa https://www.google.de/intl/de/policies/privacy/ and https://support.google.com/youtube/answer/171780?hl
13. Henkilötietojen säilytysaika
Noudatamme henkilötietojen säilyttämisessä lakisääteistä säilytysaikaa, tai jatkamme säilyttämistä niin kauan kuin keräämisen tarkoitus on voimassa. Säilytysajan päätyttyä tiedot poistetaan rutiininomaisesti, elleivät ne ole tarpeen sopimuksen alkuun panemiseksi tai täyttämiseksi. Jos käyttäjien tietoja ei poisteta, koska niitä tarvitaan muihin oikeudellisesti sallittaviin tarkoituksiin, niiden käsittely rajoitetaan mahdollisimman tiukasti. Toisin sanoen tietojen käyttö estetään aina kun mahdollista eikä tietoja käsitellä muihin tarkoituksiin. Tämä koskee esimerkiksi käyttäjien tietoja, jotka täytyy säilyttää kaupallisista tai verolainsäädännöllisistä syistä.
14. Yhteydenottolomakkeet ja yhteyden ottaminen
Voit ottaa meihin yhteyttä yhteystietolomakkeilla, puhelimitse, sähköpostitse tai sosiaalisessa mediassa. Tällä tavoin lähetettyjä tietoja käsitellään vastuuhenkilölle osoitetun yhteydenottopyynnön käsittelemiseksi GDPR:n 6 artiklan 1 kohdan b alakohdan mukaan, kun kyseessä on sopimus tai sopimusta edeltävät toimenpiteet, kuten tarjoukset, ja GDPR:n 6 artiklan 1 kohdan f alakohdan mukaan, kun kyseessä on muu kysely. Tietosi täytyy säilyttää ja käsitellä CRM-järjestelmässämme.
15. Automaattiset päätökset
Käytämme automatisoituja päätöksiä, kun yhdistämme toimitukset ja henkilötiedot Euroopan unionin ja muiden mahdollisten vientimaiden vientivalvontaan ja pakoteluetteloihin. Tämän tarkastuksen tuloksista riippuen voimme joutua toteuttamaan asianmukaiset toimenpiteet Euroopan unionin ja muiden mahdollisten vientimaiden vientivalvontasäännösten mukaisesti. Tietojen käsittelyn oikeudellinen perusta on GDPR:n 6 artikla 1 kohta c alakohta. Vertailulla varmistetaan sovellettavan vientilain noudattaminen.
16. Turvallisuustietoja
Ryhtymällä kaikkiin mahdollisiin teknisiin ja organisatorisiin toimiin pyrimme kaikin tavoin noudattamaan henkilötietojesi käsittelyssä tietosuojalainsäädännön määräyksiä sekä suojaamaan nämä tiedot.
17. Tietosuojakäytännön muuttaminen
ALSO varaa oikeuden muuttaa tätä tietosuojakäytäntöä milloin tahansa sovellettavien tietosuojasäädösten ja muiden lakisääteisten määräysten mukaisesti.
18. Tietojeni käsittelypaikka
Tietojasi käsitellään EU:ssa ja ETA:ssa. Lainsäädännön sallimissa rajoissa tietoja käsitellään myös Euroopan ulkopuolisissa maissa.
19. Tietojen siirtäminen kolmansille osapuolille
Välitämme tietoja kolmansille osapuolille, jos tämä on tarpeen sopimuksen täyttämiseksi ja/tai toteamme tämän nimenomaisesti tietosuojailmoituksessa ja/tai meillä on lakisääteinen velvoite ja/tai oikeus tehdä niin yksittäisissä tapauksessa.
GDPR:n 6 artiklan 1 kohdan f alakohdan ja GDPR:n 48 perustelukappaleen mukaisen oikeutetun edun perusteella voimme välittää tietosi ALSO Groupin tytäryhtiöille.
20. Rekisteröityjen oikeudet
Sinulla on oikeus henkilötietojesi käsittelyä koskeviin tietoihin GDPR:n 15 artiklan mukaisesti.
Lisäksi voit käyttää oikeuksiasi korjaamiseen, poistamiseen ja, ellei poistaminen ole mahdollista, käsittelyn rajoittamiseen ja tietojen siirtämiseen GDPR:n 16–18 ja 20 artiklan mukaisesti. Jos haluat käyttää tätä oikeutta, ota yhteyttä tietosuojavastaavaamme.
Jos uskot, että henkilötietojesi käsittelyssä ei noudateta tietosuojalakeja, ota yhteyttä tietosuojavastaavaamme.
Lisäksi sinulla on oikeus milloin tahansa lähettää valitus vastuulliselle valvontaviranomaiselle.
ALSOn toimivaltainen valvontaviranomainen:
Tietosuojavaltuutetun toimisto
Lintulahdenkuja 4
00530 Helsinki
Sähköposti: tietosuoja@om.fi
Voit myös milloin tahansa vastustaa henkilötietojesi käsittelyä GDPR:n 13 artiklan 2 kohdan b alakohdan mukaisesti.
Säilytämme henkilötiedot, jotka lähetät meille käyttäessäsi rekisteröidyn oikeuksia, oikeutetun edun perusteella GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti. Oikeutettu etu on pyyntösi todentaminen.
GDPR:n 21 artiklan 1 kohdan mukaisesti tietojen käsittelyä voidaan vastustaa syillä, jotka liittyvät rekisteröidyn erityistilanteeseen.
Edellä mainittu yleinen vastustusoikeus koskee kaikkia tässä tietosuojakäytännössä kuvattuja käsittelytarkoituksia, jotka perustuvat GDPR:n 6 artiklan 1 virkkeen 1 alakohtaan. Velvollisuutemme on hyväksyä tällainen yleinen vastustus vain, jos ilmoitat meille ensisijaisen tärkeät syyt (esimerkiksi mahdollinen kuoleman vaara tai muu terveysriski).