I. Johdanto
Me, NTT DATA Business Solutions AG, olemme verkkosivuston ylläpitäjänä vastuussa verkkosivuston käyttäjien henkilötietojen käsittelystä. Löydät yhteystietomme verkkosivuston yritystietosivulta; henkilöt, joihin voit ottaa yhteyttä henkilötietojen käsittelyä koskevissa kysymyksissä, on mainittu tässä tietosuojakäytännössä.
Suhtaudumme yksityisyytesi ja yksityisten tietojesi suojaamiseen erittäin vakavasti. Keräämme, tallennamme ja käytämme henkilötietojasi ainoastaan tämän tietosuojakäytännön sisällön ja sovellettavien tietosuojasäännösten, erityisesti EU:n yleisen tietosuoja-asetuksen (GDPR) ja kansallisten tietosuojasäännösten mukaisesti.
Tällä tietosuojakäytännöllä ilmoitamme sinulle, missä laajuudessa ja mihin tarkoituksiin henkilötietoja käsitellään verkkosivuston käytön yhteydessä.
Lue lisää oikeudellisista, yksityisyyden suojaa ja luottamusta koskevista säännöksistä
1. Henkilötiedot
Henkilötiedot ovat tunnistettua tai tunnistettavissa olevaa luonnollista henkilöä koskevia tietoja. Tähän sisältyvät kaikki henkilöllisyyttäsi koskevat tiedot, kuten nimesi, sähköpostiosoitteesi tai postiosoitteesi. Henkilötietoina ei pidetä tietoja, joita ei voida yhdistää henkilöllisyyteesi (esim. tilastotietoja, kuten verkkosivuston käyttäjien määrää).
Voit käyttää verkkosivustoamme paljastamatta henkilöllisyyttäsi ja antamatta henkilötietoja. Keräämme tällöin vain yleisiä tietoja vierailusta verkkosivustollamme. Joitakin tarjottuja palveluja varten sinulta kerätään kuitenkin henkilötietoja. Käsittelemme näitä tietoja pääsääntöisesti vain verkkosivuston käyttöä varten, erityisesti haluttujen tietojen antamiseksi. Henkilötietoja kerättäessä on annettava vain ehdottoman välttämättömät tiedot. Voi olla myös mahdollisuus antaa lisätietoja; tällaisten tietojen antaminen on tällöin vapaaehtoista. Merkitsemme kussakin tapauksessa, onko tietokenttä pakollinen vai vapaaehtoinen. Sen jälkeen annamme tietoja erityisistä yksityiskohdista tämän tietosuojakäytännön asianomaisessa kohdassa.
Verkkosivustomme käytön yhteydessä ei tehdä automaattisia päätöksiä henkilötietojesi perusteella.
2. Henkilötietojen käsittely
Säilytämme tietojasi erityisillä suojatuilla palvelimilla Euroopan unionissa sekä käyttämiemme palveluntarjoajien palvelimilla, myös Yhdysvalloissa. Nämä on suojattu teknisillä ja organisatorisilla toimenpiteillä, joilla estetään tietojesi katoaminen, tuhoutuminen, niihin pääsy, niiden muuttaminen tai levittäminen asiattomien henkilöiden toimesta. Vain muutamat valtuutetut henkilöt pääsevät käsiksi tietoihinne. Nämä henkilöt vastaavat palvelimien teknisestä, kaupallisesta tai toimituksellisesta valvonnasta. Säännöllisestä valvonnasta huolimatta täydellinen suojaus kaikkia riskejä vastaan ei kuitenkaan ole mahdollista.
Henkilötietosi siirretään salatussa muodossa Internetin kautta. Käytämme TLS/SSL-salausta (Transport Layer Security/Secure Socket Layer) tiedonsiirtoon.
3. Henkilötietojen luovuttaminen kolmansille osapuolille
Käytämme henkilötietojasi ainoastaan pyytämiesi palvelujen tarjoamiseen. Kun käytämme ulkopuolisia palveluntarjoajia, myös heillä on pääsy tietoihin vain palvelujen tarjoamista varten. Toteutamme teknisiä ja organisatorisia toimenpiteitä varmistaaksemme lakisääteisten tietosuojasäännösten noudattamisen ja velvoitamme myös ulkoiset palveluntarjoajamme toimimaan samoin.
Emme myöskään luovuta tietoja kolmansille osapuolille ilman nimenomaista suostumustasi, emmekä varsinkaan mainostarkoituksiin. Henkilötietojasi luovutetaan vain, jos olet itse antanut suostumuksesi tietojen luovuttamiseen tai jos meillä on oikeus tai velvollisuus luovuttaa tietoja lain säännösten ja/tai viranomais- tai tuomioistuinmääräysten perusteella. Tämä voi koskea erityisesti tietojen luovuttamista lainvalvonta- tai turvallisuustarkoituksiin tai immateriaalioikeuksien valvomiseksi.
Kun siirrämme henkilötietojasi itse tai palveluntarjoajien välityksellä Euroopan unionin ulkopuolisiin valtioihin, noudatamme erityissäännöksiä, jotka on annettu Euroopan unionin perustuslakisopimuksessa Art. 44 ja sitä seuraavissa säännöksissä GDPR:ssä ja velvoitamme myös palveluntarjoajamme noudattamaan näitä säännöksiä. Näin ollen välitämme tietojasi Euroopan unionin ulkopuolisiin valtioihin vain, jos GDPR:n takaamaa suojan tasoa noudatetaan. Tämä tietosuojan taso varmistetaan erityisesti EU:n komission tekemällä tietosuojan riittävyyttä koskevalla päätöksellä tai soveltuvilla takeilla GDPR-tietosuoja-asetuksen artiklan 46 mukaisesti.
4. Tietojen käsittelyn oikeusperusta
Jos saamme suostumuksen henkilötietojesi käsittelyyn, henkilötietojen käsittelyn oikeusperustana on GDPR:n art. 6 (1) (a).
Jos käsittelemme henkilötietojasi, koska se on tarpeen sopimuksen täyttämiseksi tai sopimussuhteen kaltaisen suhteen puitteissa kanssasi, GDPR:n Art. 6 (1) b) on tietojenkäsittelyn oikeusperuste.
Jos käsittelemme henkilötietojasi lakisääteisen velvoitteen täyttämiseksi, GDPR:n Art. 6 (1) (c) on tietojenkäsittelyn oikeusperuste.
GDPR:n Art. 6 (1) (f) voidaan käyttää myös tietojenkäsittelyn oikeusperustana, jos henkilötietojesi käsittely on tarpeen yrityksemme tai kolmannen osapuolen oikeutetun edun turvaamiseksi ja jos sinun etusi, perusoikeutesi ja -vapauksiesi suojaaminen ei edellytä henkilötietojen suojaamista.
Tämän tietosuojakäytännön puitteissa ilmoitamme aina oikeusperustan, jota käytetään henkilötietojesi käsittelyn perusteena.
5. Tietojen poistaminen ja säilytysaika
Poistamme tai estämme henkilötietosi aina, jos niiden säilytystarkoitus lakkaa olemasta voimassa. Tietoja voidaan kuitenkin säilyttää pidempään, jos meitä koskevat oikeudelliset vaatimukset, esimerkiksi lakisääteiset säilytys- ja dokumentointivaatimukset, niin edellyttävät. Tällaisessa tapauksessa poistamme tai estämme henkilötietosi asianomaisten vaatimusten päättymisen jälkeen.
II. Verkkosivustomme käyttö
1. Tietokoneesi tiedot
Joka kerta, kun käytät verkkosivustoamme, keräämme seuraavat tiedot tietokoneestasi rekisteröinnistäsi riippumatta: tietokoneesi IP-osoite, selaimesi tekemä kysely ja kyselyn ajankohta. Lisäksi tallennamme tämän kyselyn yhteydessä siirretyn tiedon tilan ja määrän. Keräämme myös tuote- ja versiotietoja käytetyn tietokoneen selaimesta ja käyttöjärjestelmästä. Lisäksi tallennamme viittaussivuston, jolta omalle sivustollemme on siirrytty. Tietokoneesi IP-osoite tallennetaan vain verkkosivuston käytön ajaksi ja poistetaan sen jälkeen tai tehdään nimettömäksi lyhentämällä se. Muut tiedot säilytetään yhden vuoden ajan.
Käytämme näitä tietoja verkkosivuston ylläpitämiseen, erityisesti virheiden havaitsemiseen ja korjaamiseen, verkkosivuston käyttöasteen määrittämiseen sekä mukautusten ja parannusten tekemiseen. Nämä tarkoitukset muodostavat myös perustan oikeutetulle edullemme tietojenkäsittelyssä GDPR:n Art. 6 (1) (f) perusteella.
2. Evästeiden käyttö
Kuten monet muutkin verkkosivustot, verkkosivustomme käyttää evästeitä. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan tietokoneellesi ja jotka tallentavat tiettyjä asetuksia ja tietoja vuorovaikutuksessa verkkosivustomme kanssa selaimesi kautta. Eväste sisältää yleensä sen verkkotunnuksen nimen, josta evästetiedosto lähetettiin, tietoja evästeen iästä ja aakkosnumeerisen tunnisteen.
Evästeiden avulla voimme tunnistaa tietokoneesi ja asettaa tietyt asetukset tai mieltymykset välittömästi käyttöön. Aina kun mahdollista, käyttämämme evästeet ovat istuntoevästeet, jotka poistetaan automaattisesti selainistunnon päätyttyä. Yksittäistapauksissa voidaan käyttää myös evästeitä, joiden säilytysaika on pidempi, jotta asetuksesi ja mieltymyksesi voidaan ottaa huomioon myös seuraavalla vierailulla verkkosivustollamme.
Useimmat selaimet on asetettu hyväksymään evästeet automaattisesti, mutta voit poistaa evästeiden tallentamisen käytöstä tai asettaa selaimesi niin, että se ilmoittaa sinulle heti, kun evästeitä lähetetään. Jo tallennetut evästeet on myös mahdollista poistaa manuaalisesti selaimen asetusten kautta. Huomaa, että verkkosivustomme käyttöä voidaan joissakin tapauksissa rajoittaa tai se voidaan estää kokonaan, jos kieltäydyt evästeiden tallentamisesta tai poistat tarvittavat evästeet.
Jos verkkosivustomme ei tarvitse evästeitä, pyydämme sinua antamaan suostumuksesi evästeiden käyttöön ensimmäisellä käyttökerralla. Muiden kuin pakollisten kolmansien osapuolten evästeiden osalta löydät alla tarkemman kuvauksen palveluista, joita käytämme näiltä kolmansien osapuolten palveluntarjoajilta. Tähän liittyvän tietojenkäsittelyn, mukaan lukien mahdollinen tietojen edelleen lähettäminen, oikeusperusteena on kussakin tapauksessa suostumuksesi, joka on määritelty GDPR:n Art. 6 (1) (a) mukaan. Antamasi suostumuksen voit peruuttaa vapaasti milloin tahansa tulevaisuutta varten, erityisesti muuttamalla valittuja asetuksia.
Vaadittujen evästeiden käytön oikeusperusteena on oikeutettu etumme verkkosivustomme asianmukaisesta esittämisestä GDPR-tietosuoja-asetuksen artiklan 6 (1) (f) mukaisesti sekä – jos sopimuksia tehdään tai täytetään verkkosivustomme kautta – sopimuksen täyttäminen GDPR:n artiklan 6 (1) (b) GDPR:n mukaisesti.
Evästeiden suostumus
Napsauta alla olevaa linkkiä nähdäksesi kaikki tiedot ja tarkistaaksesi valintasi evästeiden suhteen tällä sivustolla.
Valintasi evästeiden suhteen tällä sivustolla
3. Rekisteröityminen
Voit rekisteröityä verkkosivustomme käyttöä varten. Tätä varten sinun on annettava rekisteröinnin yhteydessä pyydetyt tiedot, kuten nimi, osoite ja sähköpostiosoite. Keräämme myös rekisteröinnin päivämäärän ja kellonajan sekä IP-osoitteen. Tästä on sinulle hyötyä, koska sinun ei tarvitse syöttää näitä tietoja uudelleen jokaisen käyttökerran tai tilauksen yhteydessä.
Rekisteröintiä varten annettujen tietojen käsittelyn oikeusperusta on suostumuksen tapauksessa GDPR:n Art. 6 (1) (a). Jos rekisteröidyt sopimuksen täyttämiseksi tai aloittamiseksi kanssamme, tietojen käsittelyn oikeusperusteena on lisäksi GDPR:n Art. 6 (1) (b).
Rekisteröitymisen yhteydessä sinulle perustetaan asiakastili. Säilytämme tietoja asiakastilillä niin kauan kuin aktiivinen asiakassuhde on olemassa. Jos kolmen vuoden aikana ei voida todeta mitään toimintaa, asiakassuhteen tilaksi asetetaan inaktiivinen. Voit pyytää asiakastilisi poistamista milloin tahansa.
III. Kolmansien osapuolten tarjoamien palvelujen sisällyttäminen
Käytämme verkkosivustomme joihinkin toimintoihin kolmansien osapuolten tarjoajien palveluja. Kyseiset palvelut ovat ensisijaisesti valinnaisia toimintoja, jotka sinun olisi nimenomaisesti valittava tai käytettävä. Olemme tehneet kyseisten palveluntarjoajien kanssa sopimukset niiden palvelujen tarjoamisesta tai sisällyttämisestä ja teemme kaikkemme varmistaaksemme, että myös kolmannet palveluntarjoajat antavat avoimia tietoja henkilötietojen käsittelyn laajuudesta ja noudattavat lakisääteisiä tietosuojasäännöksiä.
1. Google Tag Manager
Käytämme verkkosivustollamme Google Tag Manageria, jonka tarjoaa Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irlanti (jäljempänä ”Google”). Google Tag Manager on tunnisteiden hallintajärjestelmä (TMS), jonka avulla voidaan hallita verkkosivustollamme tunnisteiden eli seurantakoodien ja niihin liittyvien koodinpätkien käyttöä. Googlen palvelut voidaan integroida verkkosivustoon Google Tag Managerin kautta.
Google Tag Manageria käytettäessä muodostetaan yhteys Googlen palvelimiin. Google tallentaa siten selaimen IP-osoitteen laitteesta, jota näillä verkkosivuilla vieraileva henkilö käyttää. Tässä yhteydessä ei voida sulkea pois mahdollisuutta, että tietoja siirretään Googlelle Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn tietoihin. Google Tag Managerin käytön yhteydessä ei kuitenkaan aseteta evästeitä.
Tarkempia tietoja Google Tag Managerista ja Googlen tietojenkäsittelystä löydät täältä:
https://support.google.com/tagmanager/answer/6102821?hl=en
https://www.google.com/policies/privacy/
https://business.safety.google/privacy/
GDPR:n Art. 6 (1) (f) mukainen oikeutettu etumme on oikeusperustamme Google Tag Managerin käytölle. Oikeutettu etumme on verkkosivustomme seurantakoodien hallinnointi, jonka avulla voimme analysoida verkkosivustomme käyttöä sekä parantaa ja personoida palveluitamme.
2. Google Analytics
Käytämme Google Analyticsia tilastollisiin analyyseihin. Google Analytics on Googlen verkkoanalyysipalvelu.
Google käyttää muun muassa evästeitä Google Analyticsin yhteydessä tehtäviin analyyseihin. Google määrittelee evästeiden käytön ja analysoinnin tyypin ja laajuuden. Evästeiden tuottamat tiedot verkkosivuston käytöstäsi siirretään yleensä Googlen palvelimelle ja tallennetaan sinne. Ei voida sulkea pois mahdollisuutta, että tietoja siirretään Yhdysvaltoihin ja että Yhdysvaltain viranomaiset pääsevät näin mahdollisesti käsiksi näihin tietoihin. Jos IP-anonymisointi on kuitenkin aktivoitu tällä verkkosivustolla, Google lyhentää IP-osoitteesi etukäteen. Täydellinen IP-osoite siirretään Googlen palvelimelle ja lyhennetään siellä vain poikkeustapauksissa.
Google käyttää näitä tietoja puolestamme arvioidakseen verkkosivuston käyttöäsi, laatiakseen raportteja verkkosivuston toiminnasta ja tarjotakseen meille verkkosivuston ylläpitäjänä muita verkkosivuston käyttöön ja internetin käyttöön liittyviä palveluja. Google voi käyttää tietoja myös omiin tarkoituksiinsa. Tällaisia tarkoituksia varten Google esimerkiksi luo profiilin käyttäjän käyttäytymisestä tai yhdistää tiedot muihin tietoihin, esimerkiksi olemassa olevaan Google-tiliin. Emme voi vaikuttaa näihin tietojenkäsittelytoimiin. Selaimesi Google Analyticsin yhteydessä lähettämää IP-osoitetta ei yhdistetä muihin Googlen tietoihin. Tarkempia tietoja saat Googlen tietosuojakäytännöistä alla olevasta linkistä.
Käytämme myös Google Analyticsin ”demografiset ominaisuudet” -toimintoa. Sen avulla voidaan luoda raportteja, jotka sisältävät väitteitä sivuston kävijöiden iästä, sukupuolesta ja kiinnostuksen kohteista. Nämä tiedot ovat peräisin Google-mainonnan intressipohjaisista tiedoista sekä kolmannen osapuolen palveluntarjoajilta saaduista kävijätiedoista. Voit poistaa tämän toiminnon käytöstä milloin tahansa Google-tilisi mainosasetusten kautta tai kieltää yleisesti tietojesi keräämisen Google Analyticsin kautta alla olevassa kappaleessa kuvatulla tavalla. Löydät lisätietoja ”demografiset ominaisuudet” -toiminnosta Googlelta osoitteesta https://support.google.com/analytics/answer/2799357?hl=de.
Voit estää Googlea keräämästä ja käsittelemästä evästeen tuottamia ja verkkosivuston käyttöön liittyviä tietoja (mukaan lukien IP-osoitteesi) lataamalla ja asentamalla selaimen laajennuksen, joka on saatavilla seuraavasta linkistä: http://tools.google.com/dlpage/gaoptout?hl=en. Lisätietoja on osoitteessa http://tools.google.com/dlpage/gaoptout?hl=en tai http://www.google.com/intl/de/analytics/privacyoverview.html (yleistä tietoa Google Analyticsista ja tietosuojasta). Huomaa, että Google Analyticsiin on lisätty koodi ”anonymizeIp();” verkkosivuillamme IP-osoitteiden anonymisoimiseksi; tämä tarkoittaa viimeisen oktetin poistamista.
3. Dealfront
Käytämme verkkosivuillamme Dealfront Finland Oy:n, Keskuskatu 6 E, 00100, Helsinki, Suomi (”Dealfront”) Dealfront-palvelua. Dealfrontin avulla on mahdollista tunnistaa verkkosivuillamme vierailevat yritykset, jotta voimme kohdentaa heille kohdennettua palvelua. Ensinnäkin Dealfront tallentaa verkkosivustomme käyttäjien IP-osoitteet. Sen jälkeen palvelu yhdistää IP-osoitteiden luettelon tietoihin yrityksistä, jotka löytyvät kyseisistä IP-osoitteista. Koska verkkosivuston kävijöiden IP-osoitteet lyhennetään, suoraa henkilökohtaista yhteyttä ei tehdä. Henkilökohtainen yhteys voi syntyä linkitettyjen yritystietojen katselusta. Dealfrontin käytön yhteydessä käytetään myös evästeitä. Ei voida sulkea pois mahdollisuutta, että tietoja siirretään Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn tietoihin.
Lisätietoa Dealfrontin keräämistä tiedoista ja tietosuojasta löydät osoitteista: https://www.dealfront.com/privacy-center/ ja https://www.dealfront.com/gdpr/
Dealfrontin käytön oikeusperusteena on suostumuksesi GDPR:n Art. 6 (1) (a) mukaisesti.
4. HubSpot
Verkkotarjonnassamme käytämme HubSpot Inc:n, Ground Floor, Two Dockland Central Guild Street, Dublin 1, Irlanti (”HubSpot”) palveluita verkkosivuston analysointiin. HubSpot on integroitu ohjelmistoratkaisu, jota käytämme kattaaksemme verkkomarkkinoinnin eri osa-alueet. Näihin kuuluvat muun muassa Sähköpostimarkkinointi (uutiskirjeet sekä automatisoidut postitukset esimerkiksi latausten tarjoamiseksi), raportointi (esim. liikennelähteet, osumat jne. …), yhteyksien hallinta (esim. käyttäjien segmentointi ja CRM), aloitussivut ja yhteydenottolomakkeet. Hubspotia käytetään erityisesti markkinointitoimenpiteidemme ja verkkotarjontamme optimointiin esimerkiksi tilastollisten analyysien ja kirjautuneen käyttäjäkäyttäytymisen arvioinnin avulla. Evästeitä käytetään myös osana HubSpotin eri toimintoja.
HubSpotin käytön yhteydessä käsiteltävät henkilötiedot ja verkkotarjouksen sisältö tallennetaan HubSpotin palvelimille. Niitä voidaan käyttää muun muassa käyttäjälle merkityksellisen verkkotarjouksen sisällön määrittämiseen sekä käyttäjien käyttäytymisen analysointiin ja arviointiin. Ei voida sulkea pois sitä, että tietoja siirretään tässä yhteydessä Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset voivat tietyissä olosuhteissa päästä käsiksi tietoihin. Kaikkia tässä yhteydessä käsiteltyjä tietoja käytetään yksinomaan markkinointitoimenpiteidemme optimointiin. Lisätietoja HubSpotin tietosuojasta on osoitteessa: https://legal.hubspot.com/privacy-policy.
HubSpotin palvelujen käytön oikeusperusta on suostumuksesi GDPR:n Art. 6 (1) a) mukaisesti.
Jotta sähköpostitse vastaanotettuja asiakaskyselyitä voidaan palvella parhaalla mahdollisella tavalla, on tarpeen tallentaa nämä sähköpostiviestit lähettäjineen HubSpotiin. Tietojen käsittely perustuu yrityksen oikeutettuun etuun. Seuraava yrityksen oikeutettu etu on tärkeämpi kuin rekisteröityjen etu ja mahdollistaa vastuullisen yrityksen henkilötietojen käsittelyn: Postitse saadut asiakaskyselyt tallennetaan HubSpotiin. Tämä on ainoa tapa, jolla kaikki osapuolet voivat jäljittää asiakashistorian, mukaan lukien kaikki tiedustelun käsittelyn kannalta tärkeät tiedot, ja se on jäljitettävissä myös sijaisten osalta sairauden tai loman sattuessa. Tietojenkäsittelyllä on siis seuraavat tarkoitukset: asiakaspalvelu, asiakaskyselyihin vastaaminen, asiakassuhteiden hallinta. Henkilötietoja käsitellään yksinomaan liiketoimintaa varten: Nimi, yrityspuhelinnumero, yrityssähköpostiosoite, ammattinimike, tehtävä, osasto, yritysyhteys.
Puhtaasti yritystoimintaan liittyviä henkilötietoja, mukaan lukien käyntikortin kuva, tallennetaan HubSpotiin myös paikan päällä pidettävillä messuilla/tapahtumissa digitaalisen tai analogisen johtolomakkeen avulla. Näihin kuuluvat yleensä nimi, yrityspuhelinnumero, yrityssähköpostiosoite, ammattinimike, tehtävä, osasto ja yritysyhteys. Myös näihin tietoihin sovelletaan jäljempänä selostettuja poistoperiaatteita.
GDPR:n mukaisia henkilötietoja voidaan säilyttää HubSpotissa vain niin kauan kuin siihen on perusteltu liiketoiminnallinen intressi. Jos tätä tarkoitusta ei enää ole, tiedot on poistettava. Vastakkaisia oikeudellisia vaatimuksia ei kuitenkaan saa olla. Henkilötietojen rajoittamaton tallentaminen ei ole sallittua. Lisäksi poistaminen voi tapahtua myös rekisteröidyn pyynnöstä. Henkilötiedot, joita ei enää käytetä määritettyihin tarkoituksiin, poistetaan 2 kuukauden välein.
Näin on silloin, jos HubSpotin tietueeseen on tallennettu kova ponnahdus, jonka syy on ”Tuntematon käyttäjä”. Tämä tarkoittaa, että vastaanottajan sähköpostiosoite on virheellinen, väärin kirjoitettu tai se estää saapuvat sähköpostit.
Henkilötietoja poistetaan edelleen, jos NTT DATA Business Solutionsilla ei ole enää oikeutettua liiketaloudellista intressiä henkilötietoihin, erityisesti kun se ottaa yhteyttä liikekumppaniin osana markkinointitoimenpiteitä. HubSpot standardisti tarjoaa kaksi vaihtoehtoa poistamiselle:
- yhteystietojen poistaminen ja mahdollisuus palautukseen 90 päivän kuluessa.
- yhteystietojen poistaminen ilman palautusmahdollisuutta. Kaikkien tietojen poistaminen voi kuitenkin kestää jopa 30 päivää.
Poistettavat henkilötiedot poistetaan vakiopoistotoiminnolla nro 1, ja valtuutetut käyttäjät (Super Admin) voivat palauttaa ne 90 päivän ajan.
Kun henkilötiedot on poistettu vakiopoistotoiminnolla nro 1, niitä vastaavat henkilötiedot säilytetään HubSpotissa luettelossa 90 päivän ajan, ja ne voidaan tarvittaessa palauttaa. Vain valtuutetut käyttäjät (Super Admin) voivat tarkastella tätä luetteloa järjestelmässä. Luettelossa näkyvät seuraavat tiedot: Poistetun yhteystiedon nimi ja sähköpostiosoite, kuka käyttäjä poisti yhteystiedon ja milloin yhteystieto poistettiin.
Vastuu kovan ponnahduksen ”Tuntematon käyttäjä” yhteystietojen poistamisesta, on markkinointipäälliköillä Marketing Germanysta.
Jokaisella käyttäjällä, joka voi myös tarkastella yhteystietoja, on oikeus poistaa yhteystietoja HubSpotissa. Näitä ovat tällä hetkellä seuraavat työntekijäryhmät: Markkinointipäälliköt, liiketoiminnan kehittäjät, kysyntäpäälliköt, Operations Engagementin työntekijät sekä Corporate Marketingin ja ulkoisten palveluntarjoajien työntekijät, joilla on allekirjoitettu salassapitosopimus. Henkilöillä, joiden tietoja säilytämme, voi olla oikeus tietojen poistamiseen GDPR:n 17 artiklan nojalla.
– Vastuu: Operations Engagementin data- / järjestelmäasiantuntija on vastuussa poistopyyntöön vastaamisesta ja sen toteuttamisesta.
– Määräaika: Jos rekisteröity esittää poistopyynnön, poisto on tehtävä viipymättä. Tulos ilmoitetaan pyynnön esittäjälle.
– Poistaminen: Jos rekisteröity pyytää tietojensa poistamista, sitä on noudatettava.
HubSpotissa olevien, C4C:n kanssa synkronoitujen ja poistettujen yhteystietojen osalta tietue päivitetään synkronoidusti SAP Sales Cloudissa (C4C). Yhteyshenkilön kohdalla kenttään ”Hubspot Relevant” kirjoitetaan takaisin arvo ”Not Syncing – Deleted in Hubspot”. Tämän seurauksena tietuetta ei enää synkronoida HubSpotin kanssa.
5. Uudelleen kohdentaminen ja uudelleenmarkkinointi
Uudelleen kohdentamisella ja uudelleenmarkkinoinnilla tarkoitetaan tekniikoita, joissa käyttäjille, jotka ovat aiemmin vierailleet tietyllä verkkosivulla, näytetään siihen liittyvää mainontaa myös sen jälkeen, kun he ovat poistuneet kyseiseltä verkkosivulta. Tätä varten on tarpeen tunnistaa internetin käyttäjät yrityksen oman verkkosivun ulkopuolelta, mihin käytetään asianomaisten palveluntarjoajien evästeitä; myös tähänastinen käyttäytyminen otetaan huomioon. Jos käyttäjä esimerkiksi katselee tiettyjä tuotteita, hänelle saatetaan myöhemmin näyttää näitä tai samankaltaisia tuotteita mainoksina muilla verkkosivuilla. Tämä on henkilökohtaista mainontaa, joka on mukautettu yksittäisten käyttäjien tarpeisiin. Tätä yksilöllistä mainontaa varten ei tarvita käyttäjän tunnistamista tunnistamisen lisäksi. Siksi emme yhdistä uudelleenkohdentamiseen tai uudelleenmarkkinointiin käytettäviä tietoja muihin tietoihin.
Käytämme tällaisia tekniikoita mainosten näyttämiseen Internetissä. Käytämme mainosten näyttämiseen kolmannen osapuolen palveluntarjoajia. Käytämme muun muassa Googlen palveluita, joiden avulla internetin käyttäjää kiinnostavia tuotteita voidaan näyttää automaattisesti. Tämä toiminto toteutetaan evästeiden avulla. Ei voida sulkea pois mahdollisuutta, että tietoja siirretään tämän prosessin aikana Googlelle Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn kyseisiin tietoihin.
Lisätietoja tästä teknologiasta löytyy Googlen tietosuojamääräyksistä osoitteessa https://policies.google.com/privacy?hl=de. Näitä tekniikoita varten tarvittavat evästeet asetetaan vain, kun olet antanut siihen etukäteen aktiivisen suostumuksesi. Google Remarketing- ja Google AdWords Conversion Tracking -evästeiden asentaminen voidaan myös estää kokonaan etukäteen selainohjelmiston asetusten avulla osoitteessa http://www.google.com/policies/privacy/ads/ ja muuttamalla kyseistä asetusta.
6. AdRoll
Käytämme Adroll Remarketing Tracking -seurantaa, jonka tarjoaa NextRoll, Inc., Level 6, 1, Burlington Plaza, Burlington Road, Dublin 4, Irlanti. Kun verkkosivustoamme käytetään, evästeisiin tallennetaan anonymisoituja tietoja vierailtuihin sivuihin. Palvelu analysoi käyttäjän käyttäytymistä algoritmien avulla, jotta sen jälkeen voidaan näyttää kohdennettuja tuotesuosituksia personoituina mainosbannereina muilla verkkosivustoilla. Tätä tarkoitusta varten sijoitettu eväste sisältää satunnaisen tunnisteen. Kun eväste poistetaan, tämä tunniste häviää. Kyseiset evästeet asetetaan vain suostumuksellasi. Tämän oikeusperustana on GDPR:n Art. 6 (a). Ei voida sulkea pois sitä mahdollisuutta, että tietoja siirretään tässä yhteydessä Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn tietoihin.
Lisätietoja AdRollin suorittamasta tietojenkäsittelystä on osoitteessa: https://www.nextroll.com/privacy.
7. Meta Pixel
Facebookissa ja Instagramissa tapahtuvan mainonnan yhteydessä käytämme niin sanottua Meta-pikseliä, jos olet antanut siihen suostumuksesi. Kyseessä on analytiikkapalvelu, jonka tarjoaa Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti (jäljempänä ”Meta”). Meta-pikseli on JavaScript-koodi, joka on integroitu verkkosivustoon Meta-mainosten tehokkuuden seuraamiseksi tilastollisia ja markkinatutkimustarkoituksia varten. Sen avulla voidaan nähdä, milloin käyttäjät ovat ohjautuneet verkkosivuillemme napsautettuaan Facebook- tai Instagram-mainosta ja ovatko he suorittaneet siellä tietyn toiminnon (esim. yhteydenottolomakkeiden lähettäminen tai sivujen katselu). Näin voimme myös määritellä ja kohdentaa verkkosivustomme käyttäjät mainosten esittämisen kohderyhmäksi (esim. puhuttelemme käyttäjiä mainoksilla sen jälkeen, kun he ovat käyneet verkkosivustollamme). Meta kerää muun muassa seuraavia tietoja integraation kautta: IP-osoite, selaimen tiedot ja historia, selausaika, evästetiedot, verkkosivustohistoria, ikä, sukupuoli, selaimen kieliasetukset.
Tietojesi käsittely tässä yhteydessä on sallittua vain suostumuksellasi. Tietojesi käsittelyn oikeusperusta on GDPR:n Art. 6 (1) (a). Meta ilmoittaa, että se säilyttää kerättyjä tietoja vain niin kauan kuin se on tarpeen kyseisiä tarkoituksia varten. Esimerkiksi ”_fbp”-eväste tunnistaa selaimet, jotta voidaan tarjota analyysipalveluja mainontaa ja verkkosivustoja varten. Sen säilytysaika on 90 päivää. Meta on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojapuitteen (DPF) mukaisesti. Lisätietoja tästä on osoitteessa https://www.dataprivacyframework.gov/list.
8. Google Maps
Käytämme verkkosivustollamme Google Maps -karttapalvelua. Google Maps on Googlen palvelu. Verkkosivuillemme sisällytettyjä karttoja varten asetetaan vain teknisesti välttämättömiä evästeitä.
Lakisääteisten tietosuojasäännösten noudattamiseksi karttapalvelun käyttöehdot sisältävät lakisääteisiä tietosuojasäännöksiä, joiden tarkoituksena on suojella sinua. Googlen karttapalvelun käyttöehdot löytyvät osoitteesta https://www.google.com/intl/en_US/help/terms_maps/; Googlen yleiset tietosuojaa koskevat selitykset löytyvät osoitteesta https://policies.google.com/privacy?hl=en&gl=en.
GDPR:n Art. 6 (1) (f) on oikeusperusta karttapalvelun sisällyttämiselle; oikeutettu etumme on tarjota karttamateriaalia suunnistusta varten. Oikeusperustamme evästeiden sijoittamiselle Google Mapsin käytön yhteydessä on suostumuksesi, joka on annettu GDPR-tietosuojasäännösten Art. 6 (1) (a) mukaisesti.
9. Google reCAPTCHA:n käyttö
Suojautuaksemme verkkolomakkeidemme väärinkäytöksiltä ja roskapostilta käytämme Google reCAPTCHA-palvelua joidenkin tämän verkkosivuston lomakkeiden yhteydessä. Tarkistamalla manuaaliset merkinnät tämä palvelu estää automatisoituja ohjelmistoja (botteja) suorittamasta sopimatonta toimintaa verkkosivustolla. Palveluun kuuluu IP-osoitteen ja mahdollisesti muiden Googlen reCAPTCHA-palvelua varten tarvitsemien tietojen lähettäminen Googlelle. Tämä palvelee GDPR:n Art. 6 (1) lausekkeen 1 (f) mukaisesti oikeutettujen etujemme turvaamiseksi, jotka liittyvät verkkosivustomme suojaamiseen väärinkäytöksiltä ja verkkosivustomme keskeytymättömään esitystapaan. Tässä yhteydessä ei voida sulkea pois mahdollisuutta, että tietoja siirretään Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn tietoihin.
Lisätietoja Google reCAPTCHA:sta sekä Googlen tietosuojakäytännöstä on osoitteessa: https://policies.google.com/privacy?hl=en.
10. Matomo
Tämä verkkosivusto käyttää avoimen lähdekoodin web-analyysipalvelua Matomo.
Matomon avulla voimme kerätä ja analysoida tietoja verkkosivustomme käytöstä verkkosivuston kävijöiden toimesta. Näin voimme muun muassa selvittää, milloin mitäkin sivuja on katsottu ja miltä alueelta ne ovat tulleet. Keräämme myös erilaisia lokitiedostoja (esim. IP-osoite, lähettäjä, käytetyt selaimet ja käyttöjärjestelmät) ja voimme mitata, suorittavatko verkkosivuston kävijät tiettyjä toimintoja (esim. klikkaukset, ostot jne.).
Kaikki lokitiedostot käsitellään nimettöminä, joten niitä ei voida enää yhdistää verkkosivuston kävijöihin.
Olemme konfiguroineet Matomon siten, ettei se tallenna evästeitä selaimeesi, joten analyysi on evästyksetöntä.
11. GeoIP-sijaintipalvelu
Tarjotaksemme sinulle paikallisen kokemuksen verkkosivustollamme käytämme IP2Location-palvelua määrittääksemme IP-osoitteesi perusteella alkuperämaasi. Keräämme ja käytämme IP-osoitettasi vain tähän tarkoitukseen. Jos forceCountry-evästeessäsi on määritetty tietty maa, käytämme sen sijaan kyseistä maata emmekä tee IP-pohjaista sijaintikyselyä.
12. Reddit Pixel
Redditissä tapahtuvan mainonnan yhteydessä käytämme niin sanottua ”Reddit-pikseliä”, jos olet antanut siihen suostumuksesi. Kyseessä on Reddit Inc:n, 548 Market St. #16093, San Francisco, California 94104, USA (jäljempänä ”Reddit”) analyysipalvelu.
”Reddit-pikseli” on JavaScript-koodi, ja se on integroitu verkkosivustoon Reddit-mainosten tehokkuuden seuraamiseksi tilasto- ja markkinatutkimustarkoituksiin. Näin voimme nähdä, milloin käyttäjät on ohjattu verkkosivuillemme klikattuaan Reddit-mainosta ja ovatko he suorittaneet siellä tietyn toiminnon (esim. yhteydenottolomakkeiden lähettäminen tai sivun katselu). Näin voimme myös määritellä ja kohdentaa verkkosivustomme käyttäjät mainosten esittämisen kohderyhmäksi (esim. puhuttelemme käyttäjiä mainoksilla sen jälkeen, kun he ovat vierailleet verkkosivustollamme).
Reddit kerää integraation kautta muun muassa seuraavia tietoja: IP-osoite, selaimen tiedot, selausaika, evästetiedot, verkkosivustohistoria, ikä, sukupuoli, selaimen kieliasetus.
Tietojesi käsittely tässä yhteydessä on sallittua vain suostumuksellasi. Tietojesi käsittelyn oikeusperusta on GDPR:n Art. 6 (1) (a).
Reddit ilmoittaa, että se säilyttää kerättyjä tietoja vain niin kauan kuin se on tarpeen kyseisiä tarkoituksia varten.
Voit tutustua Redditin käytön kautta käsiteltäviin tietoihin ja vakiosopimuslausekkeisiin tarkemmin tietosuojaselosteessa osoitteessa https://www.reddit.com/policies/privacy-policy.
Reddit on sertifioitu EU:n ja Yhdysvaltojen välisen tietosuojasäännöstön (DPF) mukaisesti. Lisätietoja tästä on osoitteessa https://www.dataprivacyframework.gov/list.
IV. Tilausten käsittely
Käytämme henkilötietojasi tilauksia varten vain yrityksemme ja siihen liittyvien yritysten sisällä sekä tilausten käsittelyyn sopimussuhteessa olevien yritysten kanssa.
1. Tietojen tallentaminen ja luovuttaminen tilausten yhteydessä
Jos haluat käyttää verkkosivuillamme olevaa tilauslomaketta, keräämme tätä tarkoitusta varten tilauslomakkeella antamasi henkilötiedot, erityisesti nimen ja sähköpostiosoitteen. Lisäksi saatetaan kerätä myös taloudellisia tietoja, kuten pankkitilisi tai luottokorttisi numero. Tallennamme myös IP-osoitteen sekä kyselyn päivämäärän ja kellonajan. Käsittelemme tilauslomakkeella toimitettuja tietoja ainoastaan, jotta voimme käsitellä kyseistä tilaustasi.
Tilausta varten tarvittavien tietojen käsittelyn oikeusperusteena on sopimuksen täyttäminen GDPR:n Art. 6 (1) (b) mukaisesti. Jos annat lisätietoja, joita ei tarvita tilauksen tekemiseen, oikeusperusteena on suostumuksesi, joka on määritelty GDPR:n artiklassa 6 (1) (a).
Tilausten käsittelyä varten teemme yhteistyötä eri yritysten kanssa, jotka vastaavat maksujen käsittelystä ja logistiikasta. Tällöin varmistamme, että myös yhteistyökumppanimme noudattavat lakisääteisiä tietosuojasäännöksiä. Oikeusperustana tälle on GDPR:n Art. 6 (1) (b). Henkilötietojesi käsittely on tarpeen kanssasi tehdyn sopimuksen täyttämiseksi.
Säilytämme tietoja niin kauan kuin se on tarpeen sopimuksen täyttämiseksi. Lisäksi säilytämme tietoja laissa säädetyn ajan sopimuksen jälkeisten velvoitteiden täyttämiseksi sekä kaupallisten ja verotuksellisten säilytysaikojen vuoksi. Tämä säilytysaika on yleensä 10 vuotta kunkin kalenterivuoden päättymisestä.
V. Hakijaportaali
Hakijaportaalin kautta voit hakea työpaikkaa meiltä ja toimittaa kaikki tarvittavat tiedot ja asiakirjat. Hakijaportaalin käyttö on vapaaehtoista. Voit lähettää hakemuksesi meille myös muulla tavoin, esimerkiksi sähköpostitse tai postitse. Me ja tytäryhtiömme keräämme, käsittelemme ja käytämme kaikkia hakemuksessasi olevia henkilötietoja ja kaikkia hakemuksen liitteitä ainoastaan hakijoiden valintamenettelyyn ja sisäisiin tilastoihin.
Kun hakemus vastaanotetaan hakijaportaalin kautta, asiakirjasi välitetään sähköisesti henkilöille, jotka tekevät tietyn työhönottopäätöksen tai ovat siihen merkittävästi osallisina. Näihin henkilöihin kuuluvat säännöllisesti henkilöstöosaston työntekijät (rekrytoijat) sekä esihenkilö ja tietyissä tapauksissa tietyn alan vastuuhenkilöt. Lisäksi työlainsäädännöstä ja sosiaaliturva- tai sosiaaliturvalainsäädännöstä johtuvien oikeudellisten velvoitteiden noudattamiseksi voi olla tarpeen, että työntekijöiden edustajat (yritysneuvosto ja vammaisten työntekijöiden edustajat) saavat tietyssä hakijaprofiiliinsa tutustua. Tietoja luovutetaan edelleen sidosyritysryhmässämme vain nimenomaisella suostumuksellasi.
Jos olet hakenut ilmoitettua työpaikkaa, asiakirjat poistetaan automaattisesti kuuden kuukauden kuluttua rekrytointiprosessin päättymisestä, jos niiden poistamisen kanssa ei ole ristiriidassa muita oikeutettuja etuja. Tällaisia oikeutettuja etuja tässä mielessä ovat esimerkiksi velvoitteet esittää todisteita yleisen tasa-arvolain (AGG) mukaisissa menettelyissä.
Jos hakemus ei liity ilmoitettuun työpaikkaan (oma-aloitteinen hakemus), hakemus säilytetään niin kauan kuin on mahdollista, että hakemus voi olla kiinnostava. Sinulla on mahdollisuus pyytää hakemuksesi poistamista milloin tahansa, myös ennen aiottujen säilytysaikojen päättymistä. Jos hakemus hyväksytään, toimitetut tiedot säilytetään oikeudellisten vaatimusten mukaisesti työsuhteen käsittelyä varten. Kaikissa muissa tapauksissa hakijatietojen tallentamisen oikeusperusteena on suostumuksesi, joka on määritelty GDPR-asetuksessa (EY) N:o 2100/94 artiklassa 6 (1) (a).
Lisätietoja henkilötietojesi käsittelystä hakuprosessin aikana on hakijaportaalimme tietosuojaselosteessa.
VI. Facebook-tykkäyssivu ja Instagram-tili
Omien verkkosivujemme lisäksi käytössämme on fanisivu sosiaalisessa verkostossa Facebook ja tili sosiaalisessa verkostossa Instagram. Fanisivun ja Instagram-tilin avulla tiedotamme toiminnastamme ja tarjoamme viestintäkanavan. Facebook-yhteisöverkkoa ylläpitää Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irlanti (jäljempänä ”Facebook”).
1. Vastuun rajaaminen
Pyrimme Facebookissa mahdollisuuksien mukaan varmistamaan yksityisyytesi ja yksityisten tietojesi suojan. Siltä osin kuin käsittelemme henkilötietojasi fanisivulla tai Instagram-tilillä vierailun yhteydessä, tämän tietosuojakäytännön selityksiä sovelletaan rajoituksetta. Koska fanisivu ja tili on integroitu Facebookin tarjontaan, on tärkeää huomata, että Facebook käsittelee samalla henkilötietoja. Meillä ei ole mitään vaikutusvaltaa Facebookin suorittamaan tietojenkäsittelyyn; Facebook ei varsinkaan toimi meille sopimuskäsittelijänä vastuullamme. Facebookin suorittamaan tietojenkäsittelyyn sovelletaan ainakin Facebookin väitteiden mukaan Facebookin ohjeita, jotka löytyvät osoitteesta https://www.facebook.com/policy.php.
Tietosuojalainsäädännön kannalta voidaan olettaa, että jaamme Facebookin kanssa vastuun fanisivun toiminnasta ja fanisivulla vierailevien käyttäjien tietojen analysoinnista. Sama koskee tilin toimintaa Instagramissa ja siihen liittyviä analyysimahdollisuuksia. Lakisääteisten tietosuojasäännösten mukaisesti olemme tehneet Facebookin kanssa sisäisessä suhteessamme sopimuksen vastuun rajaamisesta.
2. Sivun Insights
Facebook tarjoaa fanisivujen sekä Instagram-tilien ylläpitäjille mahdollisuuden saada yleiskatsauksen fanisivun tai Instagram-tilin ja sen käyttäjien käytöstä Page Insights -toimintojen kautta. Page Insights mahdollistaa ensisijaisesti tilastotietojen hankkimisen ja analysoinnin. Käytämme Page Insightsista saatuja tietoja fanisivun ja Instagram-tilin mahdollisimman houkuttelevaan ja tehokkaaseen suunnitteluun. Facebook toimittaa meille tietoja, jotka Facebook on itse tuottanut tätä tarkoitusta varten. Facebook antaa lisätietoja Page Insights -toiminnon toiminnasta ja vastuusta osoitteessa https://www.facebook.com/legal/terms/page_controller_addendum.
3. Facebook Business Manager
Käytämme Facebook Business Manageria sosiaalisen median sivujemme hallintaan. Facebook on asettanut tämän hallinta-alustan saataville. Tämän työkalun avulla voidaan laatia valtuutussuunnitelma fanisivun hallinnointia varten. Työkalun avulla voidaan myös tarkastella mahdollisten mainoskampanjoiden tai vastaavien onnistumista analyysin yhteydessä. Tämän teknisen prosessin aikana tietoja saatetaan siirtää Facebookille Yhdysvalloissa sijaitseville palvelimille. Ei voida sulkea pois mahdollisuutta, että Yhdysvaltojen turvallisuusviranomaiset pääsevät käsiksi näihin tietoihin.
Lisätietoja tietosuojasta Facebookissa on osoitteessa: https://www.facebook.com/about/privacy.
4. Facebook Messenger ja Instagram Direct Messaging
Facebook tarjoaa Facebookiin rekisteröityneille käyttäjille mahdollisuuden viestiä suoraan Facebook Messengerin kautta. Instagramin tapauksessa sinulla on niin ikään mahdollisuus viestiä kanssamme suoraan ”Instagram Direct Messaging” -toiminnon kautta. Jos otat meihin yhteyttä Messengerin tai Instagram Direct Messaging -toiminnon kautta, tallennamme ja käytämme lähetettyjä tietoja yksinomaan kyselyyn vastaamiseen. Tietojesi käsittelyn oikeusperusteena on suostumuksesi GDPR:n Art. 6 (1) (a) mukaisesti sekä oikeutettu etumme GDPR:n 6 artiklan (1) (f) mukaisesti. Oikeutettu etumme perustuu asiakaskyselyjen keräämiseen ja käsittelyyn, asiakaskyselyjen analysointiin ja väärinkäytösten seurantaan.
Tiedot poistetaan heti, kun niitä ei enää tarvita niiden keräämisen tarkoituksen saavuttamiseksi. Henkilötietojesi osalta näin on, kun kyseinen keskustelu on päättynyt. Keskustelu on meidän osaltamme päättynyt, kun olosuhteista ilmenee, että asia on lopullisesti selvitetty. Sinulla on milloin tahansa mahdollisuus peruuttaa suostumuksesi henkilötietojen käsittelyyn; tällöin poistamme tiedot, jos niiden säilyttämiselle ei ole enää perusteita.
5. Lisätietoja Facebookista
Jos sinulla on kysyttävää henkilötietojen käytöstä Facebookin fanisivun käytön yhteydessä, voit ottaa meihin ja tietosuojavastaavaamme yhteyttä milloin tahansa. Yhteystiedot ja viestintäkanavat on kuvattu tietosuojaselosteessamme. Jos sinulla on kysyttävää Facebookin tietosuojasta, pyydämme sinua ottamaan yhteyttä suoraan Facebookiin. Yleistä tietoa sosiaalisten verkostojen turvallisesta käytöstä antaa myös Saksan liittovaltion tietoturvavirasto (BSI) verkkosivuillaan osoitteessa https://www.bsi-fuer-buerger.de/BSIFB/DE/DigitaleGesellschaft/SozialeNetze/sozialeNetze_node.html.
VII. Viestintä kanssamme
Voit ottaa meihin yhteyttä eri tavoin, muun muassa verkkosivustollamme olevan yhteydenottolomakkeen kautta. Olet myös tervetullut tilaamaan säännöllisesti ilmestyvän uutiskirjeemme sähköpostitse.
1. Yhteydenottolomake ja rekisteröintilomake
Jos haluat käyttää verkkosivustomme yhteydenottolomaketta tai rekisteröintilomaketta, keräämme kyseisellä lomakkeella antamasi henkilötiedot, erityisesti nimen ja sähköpostiosoitteen, tätä tarkoitusta varten. Tallennamme myös IP-osoitteen sekä kyselyn päivämäärän ja kellonajan. Käsittelemme yhteydenottolomakkeen tai rekisteröintilomakkeen kautta toimitettuja tietoja ainoastaan, jotta voimme vastata kyselyyn tai huolenaiheeseen ja käsitellä rekisteröinnin.
Voit itse päättää, mitä tietoja haluat toimittaa meille yhteydenottolomakkeen ja rekisteröintilomakkeen kautta. Tietojesi käsittelyn oikeusperusteena on suostumuksesi, joka on määritelty GDPR:n artiklassa 6 (1) (a) 1.2.2.1. ja 2.3.2.2.
Kun olemme käsitelleet asian, tiedot säilytetään aluksi sitä varten, että niitä voidaan käyttää myöhempien tiedustelujen yhteydessä. Tietojen poistamista voi pyytää milloin tahansa; muussa tapauksessa poistamme tiedot, kun asia on ratkaistu kokonaan. Lakisääteisiä säilyttämisvaatimuksia sovelletaan joka tapauksessa edelleen.
2. Uutiskirje
Kun rekisteröidyt uutiskirjeeseemme, sähköpostiosoitettasi käytetään omiin mainostarkoituksiimme, kunnes peruutat tilauksen. Saat säännöllisesti sähköpostitse tietoa ajankohtaisista aiheista sekä sähköpostiviestejä erityisistä tilaisuuksista, kuten erikoistarjouksista. Sähköpostiviestit voivat olla personoituja ja yksilöityjä sinua koskevien tietojemme perusteella.
Uutiskirjeemme tilaamiseen, jos et ole antanut meille kirjallista suostumustasi, käytämme kaksinkertaista suostumusta (double opt-in) -menettelyä, eli emme lähetä sinulle uutiskirjettä sähköpostitse, ennen kuin olet ensin nimenomaisesti vahvistanut meille, että meidän tulisi aktivoida uutiskirjeen lähettäminen. Tämän jälkeen lähetämme sinulle ilmoitussähköpostin ja pyydämme sinua vahvistamaan, että haluat vastaanottaa uutiskirjeemme, klikkaamalla kyseisessä sähköpostissa olevaa linkkiä.
Jos olet nimenomaisesti rekisteröitynyt uutiskirjeeseen, tietojesi käsittelyn oikeusperusteena on suostumuksesi, joka on annettu GDPR-asetuksen (EY) N:o 2100/94 artiklan 6 (1) (a) mukaisesti. Lakisääteisten vaatimusten puitteissa on myös mahdollista, että saat uutiskirjeemme ilman nimenomaista suostumusta, koska olet tilannut meiltä tavaroita tai palveluita tai jos olemme saaneet sähköpostiosoitteesi tässä yhteydessä etkä ole vastustanut tietojen saamista sähköpostitse. Tässä tapauksessa oikeutettu etumme suoramainonnan lähettämiseen mainontaa varten on GDPR:n Art. 6 (1) (f) mukainen oikeusperusta.
Jos et enää halua saada meiltä uutiskirjeitä, voit peruuttaa antamasi suostumuksen milloin tahansa tulevaisuutta varten tai kieltäytyä jatkamasta uutiskirjeen vastaanottamista ilman, että sinulle aiheutuu muita kustannuksia kuin vakiohinnoittelun mukaiset tiedonsiirtokustannukset. Käytä vain kuhunkin uutiskirjeeseen sisältyvää peruutuslinkkiä tai lähetä viesti meille tai tietosuojavastaavalle.
3. HubSpot
Käytämme HubSpotia uutiskirjeidemme lähettämiseen. Uutiskirjeen vastaanottajien sähköpostiosoitteet sekä muut uutiskirjeen lähettämisen yhteydessä käsiteltävät tiedot tallennetaan HubSpotin palvelimille Yhdysvalloissa. HubSpot tarjoaa myös erilaisia analyysimahdollisuuksia siitä, missä määrin lähetettyjä uutiskirjeitä avataan ja käytetään, esimerkiksi niiden käyttäjien määrä, joille sähköpostiviesti lähetettiin, kuinka moni käyttäjä todella avasi tai hylkäsi sähköpostiviestin, onko käyttäjä ollut vuorovaikutuksessa esimerkiksi sähköpostiviestin sisältämien linkkien kanssa ja ovatko käyttäjät poistuneet listalta saatuaan sähköpostiviestin. Ei voida sulkea pois mahdollisuutta, että tietoja lähetetään tässä yhteydessä Yhdysvaltoihin ja että Yhdysvaltojen turvallisuusviranomaiset saavat mahdollisesti pääsyn näihin tietoihin. Lisätietoja tietosuojasta HubSpotissa on osoitteessa: https://legal.hubspot.com/privacy-policy.
HubSpot käyttää annettuja ja kerättyjä tietoja uutiskirjeen lähettämiseen ja analysointiin puolestamme. Olemme tehneet HubSpotin kanssa ”tietojenkäsittelysopimuksen”. Kyseessä on sopimus, jossa HubSpot sitoutuu suojaamaan käyttäjiemme tietoja, käsittelemään niitä HubSpotin puolesta HubSpotin tietosuojasäännösten mukaisesti ja erityisesti olemaan luovuttamatta niitä kolmansille osapuolille.
Oikeudellinen perusta HubSpotin kanssa tehtävälle yhteistyölle on sinun nimenomainen suostumuksesi GDPR:n Art. 6 (1) (a) mukaisesti.
4. Upotetut verkkolinkit
Lähettämissämme sähköpostiviesteissä on linkkejä, jotka johtavat palvelimiemme kautta tapahtuneen välityksen jälkeen asiaankuuluvalle Internet-alueelle. Välitysjärjestelmän avulla voimme muuttaa näiden linkkien kohde-URL-osoitetta ja määrittää markkinointitoimenpiteiden tehokkuuden. Näiden linkkien avulla voimme määrittää, napsautitko sähköpostin linkkiä. Tätä vuorovaikutusta koskevat tiedot voidaan yhdistää henkilöllisyyteesi. Oikeusperustana on suostumuksesi GDPR:n Art. 6 (1) (a) mukaisesti.
5. Verkkokyselyt
Teemme myös kyselyitä verkkosivustollamme. Jos osallistut tällaiseen kyselyyn, välitetyt tiedot tallennetaan ja niitä käytetään vain kyseisen kyselyn toteuttamiseen. Tämän lisäksi tietoja käytetään vain tietojen lähettämiseen edelleen, jos olet nimenomaisesti antanut siihen suostumuksesi kyselyn yhteydessä. Voit itse päättää, mitä tietoja annat meille verkkokyselyjen yhteydessä. Oikeusperustana on suostumuksesi, joka on määritelty GDPR:n artiklassa 6 (1) (a).
Tiedot poistetaan heti, kun niitä ei enää tarvita tarkoituksen saavuttamiseksi. Henkilötietojesi osalta näin on, kun kyseinen kysely on saatu päätökseen.
6. Sosiaalinen media
Verkkosivuiltamme löydät linkit sosiaalisiin verkostoihin Facebook ja Instagram, uraverkostoihin Xing ja LinkedIn, YouTube-videoalustaan ja Twitter-uutispalveluun. Linkit tunnistaa kunkin palveluntarjoajan logosta. Sinulla on myös mahdollisuus jakaa yksittäistä sisältöä kolmansille osapuolille kyseisten linkkien kautta.
Lisäksi käytämme verkkosivustollamme lisäosia, joita tarjoavat sosiaaliset verkostot Facebook, Twitter, Xing (DE, CH) ja LinkedIn. Tietojesi suojaamiseksi näitä lisäosia ei kuitenkaan ole integroitu suoraan verkkosivustoomme, vaan ne on upotettu sivustoon linkin kautta. Tällä ratkaisulla varmistetaan, että vierailu sellaisella verkkosivustollamme, joka sisältää tällaisen laajennuksen, ei automaattisesti johda yhteyteen kyseisen sosiaalisen verkoston palveluntarjoajan palvelimille.
Linkkien tai laajennuksen klikkaaminen avaa vastaavat sosiaalisen median sivut; tämä tietosuojakäytäntö ei koske näitä sivustoja. Tutustu yksittäisten palveluntarjoajien tietosuojakäytäntöihin, joista löydät yksityiskohtaiset tiedot siellä sovellettavista määräyksistä; löydät ne osoitteesta:
Facebook: http://www.facebook.com/policy.php
Instagram: https://help.instagram.com/519522125107875
Xing: https://www.xing.com/privacy
LinkedIn: https://www.linkedin.com/legal/privacy-policy?_l=en_EN
YouTube: https://policies.google.com/privacy?hl=en&gl=en
X: https://x.com/privacy?lang=en
Henkilötietoja ei välitetä kyseisille palveluntarjoajille ennen vastaaviin linkkeihin siirtymistä. Linkitetyn sivun käyttäminen on lisäksi peruste tietojenkäsittelylle kyseisten palveluntarjoajien toimesta.
7. YouTuben käyttö
YouTube-videoita on sisällytetty verkkosivustoomme; käytämme niiden toistamiseen Googlen ylläpitämän palvelun YouTube (jäljempänä ”YouTube”) lisäosaa. Google on palvelun ylläpitäjä.
Käytämme YouTube-palvelua laajennetussa yksityisyydensuojatilassa, jotta voimme suojata yksityisyytesi mahdollisimman hyvin. Jos käytät verkkosivustomme sivua, joka sisältää YouTube-videon, Google saa aluksi vain videon näyttämiseen tarvittavat tiedot, eikä evästeitä aseteta käyttöanalyysia varten. Google saa lisätietoja vain, jos toistat näytettävää videota; tällöin Google voi myös sijoittaa evästeitä käyttökäyttäytymisesi analysoimiseksi. Kun toistat videota, Googlen YouTube-palvelimille jaetaan esimerkiksi tietoja siitä, miltä verkkosivustomme sivulta toistat videota.
Jos olet kirjautunut Google-tilillesi, annat Googlelle tai YouTubelle luvan verrata selauskäyttäytymistäsi suoraan henkilökohtaiseen Google-profiiliisi. Siksi suosittelemme toistamaan vain sellaisia YouTube-videoita, jotka näytetään, jos annat suostumuksesi siihen liittyvään Googlen suorittamaan tietojenkäsittelyyn. Voit estää tietojen yhdistämisen Google-profiiliisi kirjautumalla ulos YouTube-tililtäsi. Lisätietoja käyttäjätietojen käsittelystä löydät Googlen tietosuojakäytännöstä osoitteessa https://policies.google.com/privacy?hl=en&gl=en, joka koskee myös YouTubea.
Käytämme YouTubea, jotta voimme näyttää sinulle videoita ja siten tiedottaa sinulle paremmin meistä ja palveluistamme. Videoiden sisällyttämisen oikeusperusteena on oikeutettu etumme GDPR:n Art. 6 artiklan (1) (f) mukaisesti; videoiden esittäminen ja siihen liittyvä tietojen jatkokäsittely tapahtuu kuitenkin vain suostumuksesi perusteella yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan f alakohdan mukaisesti.
8. Vimeon käyttö
Vimeon videoalustan videoita sisällytetään verkkosivustoomme. Vimeo LLC, 555 West 18th Street, New York 10011, USA (jäljempänä ”Vimeo”) on tämän palvelun ylläpitäjä.
Jos siirryt verkkosivustomme sivulle, jolla video näytetään Vimeon kautta, muodostetaan yhteys Vimeon palvelimiin. Vimeo voi sijoittaa evästeitä käyttäjäkäyttäytymisen analysoimiseksi. Palvelimelle jaetaan esimerkiksi tietoja siitä, millä verkkosivustomme sivuilla olet vieraillut.
Jos olet kirjautunut sisään Vimeo-tilillesi, annat palveluntarjoajalle luvan verrata selauskäyttäytymistäsi suoraan henkilökohtaiseen profiiliisi. Voit estää tämän kirjautumalla ulos tililtäsi. Lisätietoja käyttäjätietojen käsittelystä löydät Vimeon tietosuojakäytännöstä osoitteessa https://vimeo.com/privacy.
Käytämme Vimeota, jotta voimme näyttää sinulle videoita ja tiedottaa meistä ja palveluistamme. Videoiden sisällyttämisen oikeusperusteena on oikeutettu etumme GDPR:n Art. 6 (1) (f) mukaisesti; videoiden esittäminen ja siihen liittyvä tietojen jatkokäsittely tapahtuu kuitenkin vain suostumuksesi perusteella.
VIII. Oikeutesi ja yhteydenotto meihin
Pidämme tärkeänä, että selvitämme henkilötietojesi käsittelyn mahdollisimman avoimesti ja että kerromme sinulle myös oikeuksistasi. Jos haluat tarkempia tietoja tai käyttää oikeuksiasi, voit ottaa meihin yhteyttä milloin tahansa, jotta voimme käsitellä huolenaiheesi.
1. Asianosaisten oikeudet
Sinulla on laajat oikeudet henkilötietojesi käsittelyyn liittyen. Ensinnäkin sinulla on laaja oikeus saada tietoja ja voit tarvittaessa pyytää henkilötietojesi oikaisemista ja/tai poistamista tai suojaamista. Voit myös vaatia rajoituksia tietojesi käsittelylle, ja sinulla on oikeus vastustaa tällaista käsittelyä. Sinulla on myös oikeus siirtää meille antamasi henkilötiedot.
Jos haluat käyttää jotakin oikeuksistasi ja/tai saada lisätietoja oikeuksistasi, ota yhteyttä asiakaspalveluumme. Vaihtoehtoisesti voit myös ottaa yhteyttä tietosuojavastaavaamme.
2. Suostumuksen peruuttaminen ja vastalauseet
Antamasi suostumuksen voit peruuttaa vapaasti milloin tahansa tulevaisuutta koskevin vaikutuksin. Suostumuksen peruuttaminen ei vaikuta ennen peruuttamista antamasi suostumuksen perusteella suoritetun käsittelyn laillisuuteen. Asiakaspalvelumme ja tietosuojavastaavamme ovat myös yhteyshenkilöinä tässä tarkoituksessa.
Jos henkilötietojesi käsittely ei perustu suostumukseen vaan muuhun oikeusperustaan, voit vastustaa tätä tietojenkäsittelyä. Vastalauseesi johtaa tietojenkäsittelyn uudelleentarkasteluun ja tarvittaessa sen lopettamiseen. Sinulle ilmoitetaan uudelleentarkastelun tuloksista ja – jos tietojenkäsittelyä kuitenkin jatketaan – saat meiltä lisätietoja siitä, miksi tietojenkäsittely on sallittua.
3. Tietosuojavastaava ja yhteystiedot
Olemme nimenneet tietosuojavastaavan, joka tukee meitä yksityisyyteen liittyvissä oikeudellisissa asioissa ja johon voit myös ottaa suoraan yhteyttä. Jos sinulla on henkilötietojen käsittelyyn liittyviä kysymyksiä tai lisätietoja yksityisyyteen liittyvistä oikeudellisista asioista, tietosuojavastaava on käytettävissäsi osoitteessa [email protected].
4. Valitukset
Jos uskot, että henkilötietojesi käsittelymme ei ole tämän tietosuojakäytännön tai sovellettavien tietosuojasäännösten mukaista, sinulla on oikeus tehdä valitus valvontaviranomaisille. Voit tehdä valituksen myös tietosuojavastaavalle. Tietosuojavastaava tutkii asian ja ilmoittaa sinulle tutkimuksen tuloksista.
IX. Lisätietoja ja muutokset
1. Linkit muille verkkosivustoille
Verkkosivustomme voi sisältää linkkejä muille verkkosivustoille. Nämä linkit on yleensä merkitty sellaisiksi. Emme voi vaikuttaa siihen, missä määrin linkitetyillä verkkosivustoilla noudatetaan sovellettavia tietosuojasäännöksiä. Siksi suosittelemme, että tutustut myös muiden verkkosivustojen tietosuojaselosteisiin.
2. Tähän tietosuojakäytäntöön tehtävät muutokset
Tämän tietosuojakäytännön tila näkyy ilmoitetusta päivämäärästä (alla). Pidätämme oikeuden muuttaa tätä tietosuojakäytäntöä milloin tahansa tulevaisuutta koskevin vaikutuksin. Muutoksia tapahtuu erityisesti silloin, kun verkkosivustoon tehdään teknisiä mukautuksia tai kun yksityisyyden suojaa koskevat säännökset muuttuvat. Tietosuojaselosteen kulloinkin voimassa oleva versio on aina luettavissa suoraan verkkosivustolta. Suosittelemme, että tiedotat säännöllisesti tämän tietosuojakäytännön muutoksista.
Tämä tietosuojakäytäntö on voimassa alkaen: Maaliskuu 2025