Siirry pääsisältöön

Tietosuojaseloste

About You SE & Co. KG, Domstraße 10, 20095 Hamburg (joulukuusta 2023 alkaen).

Seuraavassa tietosuojaselosteessa annamme sinulle tietoa siitä, miten About You SE & Co. KG, Domstraße 10, 20095 Hamburg (”ABOUT YOU” ja/tai ”rekisterinpitäjä”) käsittelee henkilötietoja yleisen tietosuoja-asetuksen ( "GDPR-asetus“) ja Saksan tietosuojalain mukaisesti. Tietosuojaselostettamme sovelletaan seuraaviin verkkosivustoihin, sovelluksiin ja muihin palveluihin (jäljempänä yhdessä "Palvelut"): www.aboutyou.fi, ABOUT YOU App.

Kehotamme sinua lukemaan tietosuojaselosteemme huolellisesti. Jos sinulla on kysyttävää tietosuojaselosteestamme, ota yhteyttä osoitteeseen [email protected]. .

Sisältö

Voit helposti siirtyä suoraan haluamaasi osioon napsauttamalla kyseisen luvun otsikkoa.

1. Rekisterinpitäjän nimi ja yhteystiedot

2. Tietosuojavastaavan yhteystiedot

3. Tietojenkäsittelyn tarkoitukset, oikeusperustat, rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut sekä vastaanottajaryhmät

3.1. Verkkosivustojemme/sovellustemme käyttö

3.1.1. Lokitiedostot

3.1.2. Evästeet ja seuranta

3.2. Sopimuksen luominen, täytäntöönpano ja/tai päättäminen

3.2.1. Tietojenkäsittely sopimusta tehtäessä

3.2.2. Tietojen käyttö petosten torjuntaan

3.2.3. Tietojen välittäminen kuljetuspalveluntarjoajille / toimituskumppaneille

3.2.4. Tietojen välittäminen kumppanuusyrityksille

3.3. Tietojenkäsittely mainostarkoituksessa

3.3.1. Postitse tapahtuva mainonta

3.3.2. Uutiskirjeet

3.3.3. Sähköpostitse lähetettävät tuotesuositukset

3.3.4. Arvonnat

3.4. Henkilökohtainen käyttökokemus

3.4.1. Tunnistaminen kolmansien osapuolten sivustoilla

3.4.2. Personoidut mainokset ja sisältö

3.4.3. Markkinatutkimus

3.4.4. Tuotekehitys

3.4.5. Toimivuus

3.5. Tietojen käsittely laskutusta varten

3.6. Fanisivut

3.7. Facebook Connect / kirjautuminen

3.8. Login via Apple (”Kirjaudu Applella”)

3.9. Asiakastili/käyttäjätili

3.10. Yhteydenotto

3.11. Maksut

3.11.1. Paypal

3.11.2. Klarnan maksutavat

4. Ei velvollisuutta toimittaa tietoja

5. Henkilötietojen vastaanottaja

5.1. Tietojen luovuttaminen kolmansille osapuolille

5.2. Tietojen antaminen henkilötietojen käsittelijöille

6. Säilytyksen kesto ja tietojen poistaminen

7. ETA:n ulkopuolella olevat vastaanottajat

8. Sinun oikeutesi

8.1. Yleiskatsaus

8.2. Vastustamisoikeudet

8.3. Peruutusoikeus

8.4. Fanisivut

1. Rekisterinpitäjän nimi ja yhteystiedot

Tämä Tietosuojaseloste koskee tietojenkäsittelyä, jota toteuttaa

About You SE & Co. KG,
Domstraße 10, 20095 Hamburg
puhelin: +358 800 916088
sähköposti: [email protected]

oikeudellinen edustaja: ABOUT YOU Verwaltungs SE, jota puolestaan edustavat hallituksen jäsenet Tarek Müller, Hannes Wiese ja Sebastian Betz. Hallintoneuvoston puheenjohtaja: Sebastian Klauke

Website: www.aboutyou.fi

seuraavissa palveluissa: www.aboutyou.fi, ABOUT YOU App

2. Tietosuojavastaavan yhteystiedot

Voit ottaa yhteyttä rekisterinpitäjän tietosuojavastaavaan:

About You SE & Co. KG
z. Hd. Sebastian Herting - Datenschutzkanzlei
Domstraße 10
20095 Hamburg Germany

Sähköposti: [email protected].

3. Tietojenkäsittelyn tarkoitukset, oikeusperustat, rekisterinpitäjän tai kolmannen osapuolen oikeutetut edut sekä vastaanottajaryhmät

3.1. Verkkosivustojemme/sovellustemme käyttö

3.1.1. Lokitiedostot

Aina kun käytät palveluja, päätelaitteesi selain lähettää tietoja käyttämällemme palvelimelle, ja ne tallentuvat tilapäisesti niin sanottuihin lokitiedostoihin. Lokitiedostoihin tallennetut tietueet sisältävät seuraavat tiedot: Pyynnön päivämäärä ja kellonaika, katsottavan sivun otsikko, pyynnön lähettävän päätelaitteen IP-osoite, laitteen tyyppi, cfRayId, edeltävän katsotun sivun verkko-osoite (referrer URL), välitetty datamäärä, latausaika, käytetyn selaimen tuote- ja versiotiedot sekä internet-palveluntarjoajasi nimi. Käsittelemme lokitiedostoja voidaksemme tarjota palveluitamme luotettavasti ja turvallisesti.
Siltä osin kuin käsittelemme henkilötietoja (esim. IP-osoitetta), oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Oikeutettu etumme perustuu seuraaviin:

  • sujuvan yhteydenmuodostuksen takaaminen,
  • palvelujemme käyttömukavuuden takaaminen,
  • järjestelmän turvallisuuden ja vakauden arviointi.

Tietojen perusteella ei voi suoraan selvittää henkilöllisyyttäsi, emmekä myöskään selvitä sitä. Tiedot tallennetaan, ja ne poistetaan automaattisesti, kun edellä mainitut tarkoitukset on saavutettu. Poistamisen määräajat määräytyvät tarvittavuuden perusteella.

Jos käytämme evästeitä tai vastaavia tekniikoita edellä kuvattujen lokitiedostojen käsittelyn yhteydessä, tämä on ehdottoman välttämätöntä pyytämiesi palvelujen tarjoamiseksi. Voimme käyttää näitä evästeitä Saksan tietosuojaa ja yksityisyyden suojaa televiestinnässä ja telemedioissa koskevan lain 25 §:n 2 momentin 2 kohdan ("TTDSG") perusteella ilman suostumustasi.

3.1.2. Evästeet ja seuranta

Yleiset tiedot

Me ja kumppanimme käytämme palveluissamme evästeitä tai vastaavia tekniikoita (yhteisnimityksenä myös"evästeet"). Evästeet ovat pieniä tekstitiedostoja, jotka voivat tallentua käyttämääsi päätelaitteeseen (kannettavaan tietokoneeseen, taulutietokoneeseen, älypuhelimeen tms.) vieraillessasi palveluissamme ja/tai käyttäessäsi niitä. Evästeet eivät vahingoita päätelaitettasi eivätkä sisällä viruksia, troijalaisia tai muita haittaohjelmia. Evästeeseen tallentuu tietoja, jotka liittyvät kulloinkin käytettyyn päätelaitteeseen. Tämä ei kuitenkaan merkitse, että näin saisimme suoraan tietoa henkilöllisyydestäsi ja/tai voisimme tehdä päätelmiä sinusta henkilönä.

Jotkin evästeet poistuvat selainistunnon päätyttyä (ns. istuntokohtaiset evästeet). Tällaisten evästeiden avulla voimme parantaa palveluidemme turvallisuutta esimerkiksi estämällä bottihyökkäyksiä.

Toiset evästeet pysyvät päätelaitteellasi, ja niiden avulla tunnistamme päätelaitteesi seuraavalla vierailullasi (ns. pysyvät evästeet). Näitä evästeitä käytetään esimerkiksi yksilöllisten mainosten ja sisällön näyttämiseen sinulle palveluissamme.

Suostumus evästeiden käyttöön

Useimpia evästeitä käytämme suostumuksesi perusteella. Pyydämme tätä suostumusta suostumusalustallamme ( "CMP“, “asetuskeskus”). Suostumuksen kohde kuvataan siellä seuraavasti: ”Tietojen tallentaminen päätelaitteellesi ja/tai hakeminen sieltä”. Jos annat suostumuksesi, se on evästeiden käytön oikeusperusta (TTDSG:n 25 §:n 1 momentti yhdessä GDPR-asetuksen 6 artiklan 1 kohdan a alakohdan kanssa). Säilytämme tekemäsi päätöksen siitä, haluatko antaa suostumuksesi, jotta voimme toimia sen mukaisesti. Poikkeus tästä suostumusvaatimuksesta koskee vain evästeitä, jotka ovat ehdottoman välttämättömiä nimenomaisesti pyytämäsi palvelun tarjoamiseksi. Voimme käyttää näitä evästeitä ilman suostumustasi TTDSG:n 25 §:n 2 momentin 2 kohdan perusteella.

Suostumus evästeisiin perustuvaan tietojen käsittelyyn

Asetuskeskuksessamme CMP pyydämme sinulta – tarvittaessa – myös suostumustasi evästeisiin perustuvaan tietojenkäsittelyyn. Tällöin pyydämme suostumusta paitsi omasta puolestamme myös siihen, että kumppaniemme saavat käsitellä kyseisiä tietoja.

Asetuskeskuksestamme CMP löydät erityisesti yksityiskohtaista tietoa siitä, mihin tarkoituksiin me ja yhteistyökumppanimme haluaisimme käsitellä tietojasi suostumuksesi perusteella, sekä kumppaniemme luettelon, jossa on lisätietoja tietojenkäsittelystä, jota ne haluaisivat suorittaa suostumuksesi perusteella.

Asetuskeskuksessa CMP tekemäsi päätös siitä, haluatko antaa suostumuksesi evästeisiin perustuvaan tietojesi käsittelyyn ja missä laajuudessa, tallennetaan niin sanotussa suostumustunnisteessa (esim. d13b5c50-6x7a-4d7b-9962-3846c8abba), jonka löydät myös tietosuojaselosteemme lopusta, jotta voimme toimia sen mukaisesti. Tämä pseudonyyminen suostumustunniste luodaan yksilöllisesti sinulle verkkosivuston käyttäjänä, jotta voimme antaa oikeudellisen todisteen asetuksista, jotka olet tehnyt asetuskeskuksessamme CMP, ja siinä yhteydessä antamastasi/peruuttamastasi suostumuksesta ajankohtineen (päivämäärä, kellonaika). Suostumustunnuksen voi hakea näkyviin milloin tahansa asetuskeskuksen CMP kohdassa "Asetukset".

Tässä yhteydessä tapahtuvan tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja f alakohta. Meillä on oikeutettu etu käsitellä suostumuksesi antamista koskevaa päätöstäsi, jotta meidän ei tarvitse kysyä sinulta joka kerta palveluitamme käyttäessäsi, haluatko antaa suostumuksesi.

Siltä osin kuin olet antanut suostumuksesi tietojesi käsittelyyn, tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.


Huomautus peruutusoikeudesta

Voit milloin tahansa peruuttaa suostumuksesi (yhden tai useamman) kokonaan tai osittain tulevaisuutta varten muuttamalla asetuksiasi asetuskeskuksen täältä ja napsauttamalla "Vahvista valinta" tai napsauttamalla "Hylkää kaikki". Löydät asetuskeskuksen aina sivun alareunan linkistä "Preference Centre (Consent Management)". Peruuttamisesi ei muuta suostumuksen (suostumusten) perusteella suoritetun tietojenkäsittelyn laillisuutta siihen asti, kun suostumus on peruutettu.


3.2. Sopimuksen luominen, täytäntöönpano ja/tai päättäminen

3.2.1. Tietojenkäsittely sopimusta tehtäessä

Rekisteröityessäsi johonkin palveluistamme ja/tai tehdessäsi kanssamme muun sopimuksen (esim. ostat meiltä jonkin tuotteen), käsittelemme sopimuksen luomiseen, toteuttamiseen ja/tai päättämiseen tarvittavia tietoja. Näitä ovat seuraavat:

  • puhuttelu
  • etunimi, sukunimi
  • laskutus- ja toimitusosoite
  • sähköpostiosoite
  • laskutus- ja maksutiedot
  • Syntymäaika
  • puhelinnumero
  • Tiedot tehdyistä tilauksista
  • kauppa-asetukset

Tämän oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan b alakohta, ts. annat tiedot käyttöömme sinun ja meidän välisen sopimussuhteen (esim. asiakas-/käyttäjätilin pitäminen, kauppasopimuksen toteuttaminen) perusteella. Sähköpostiosoitteesi käsittelemisen perustana ostaessasi joltakin sivustoistamme / jollakin sovelluksellamme on lisäksi se, että olemme Saksan siviililakikirjan ( „BGB“), mukaan velvollisia lähettämään sähköisen tilausvahvistuksen (GDPR-asetuksen 6 artiklan 1 kohdan c alakohta.

Tallennamme sopimuksen tekemistä varten kerätyt tiedot – ellemme käytä niitä omiin markkinointitarkoituksiin – kyseisen sopimuksen keston ajaksi sekä kulloistenkin lakisääteisten ja mahdollisten sopimukseen perustuvien takuuoikeuksien sekä ja voimassa olevien vanhentumisaikojen päättymiseen saakka. Tämän määräajan päätyttyä säilytämme sopimussuhdetta koskevat kauppa- ja vero-oikeudellisesti tarpeelliset tiedot lakisääteisten määräaikojen ajan. Tänä aikana tietoja käsitellään uudelleen ainoastaan mahdollista verohallinnon tarkastusta varten. Lisätietoa tästä: ks. Luku 6. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan c alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Lisäksi palvelujamme koskevan kauppasopimuksen tekemiseen tarvitaan seuraavanlaista tietojenkäsittelyä:

Maksutiedot välitetään käyttämillemme maksupalveluntarjoajille, jotka hoitavat maksun/maksut. Toimitusosoitetta koskevat tiedot luovutamme käyttämillemme logistiikkayrityksille ja toimituskumppaneille, jotta tilaus voidaan toimittaa. Varmistaaksemme, että tavaratoimitus on toiveidesi mukainen, luovutamme mahdollisesti sähköpostiosoitteesi ja mahdollisesti puhelinnumerosi käyttämillemme logistiikkayrityksille ja toimituskumppaneille, jotka hoitavat toimituksen. Nämä saattavat ennen toimitusta ottaa sinuun yhteyttä sopiakseen kanssasi toimituksen yksityiskohdista. Kyseiset tiedot välitetään vain kulloistakin tarkoitusta varten, eikä niitä käytetä onnistuneen toimituksen jälkeen muihin tarkoituksiin. Tiedot poistetaan kauppa- ja vero-oikeudellisten säilytysvelvollisuuksien päätyttyä.

3.2.2. Tietojen käyttö petosten torjuntaan

Tilauksen yhteydessä antamiasi tietoja voidaan käyttää sen tarkistamiseen, onko kyseessä epätyypillinen tilaustapahtuma (esim. useiden tavaroiden samanaikainen tilaus samaan osoitteeseen eri asiakastileiltä). Tällaisen tarkastuksen tekemisen perusteena meillä on aina oikeutettu etu. Näiden tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja f alakohta.

3.2.3. Tietojen välittäminen kuljetuspalveluntarjoajille / toimituskumppaneille

Tilattujen tavaroiden toimittamista varten toimimme yhteistyössä logistiikkapalveluntarjoajien/kuljetusyritysten ja/tai toimituskumppaneiden kanssa: Voimme välittää näille seuraavia tietoja tilattujen tavaroiden toimittamista tai toimituksesta ilmoittamista varten: etunimi, sukunimi, postiosoite sekä tarvittaessa sähköpostiosoite ja tarvittaessa puhelinnumero. Näiden tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja b alakohta.

Tietojen välittäminen kumppanuusyrityksille

Palvelujemme kautta voit hyödyntää kolmansien osapuolten tarjontaa. Tällaisissa tapauksissa teet mahdollisesti sopimuksen suoraan kumppanimme kanssa, ja sopimuksen tekemiseen tarvittavat tiedot (esim. etunimi, sukunimi, laskutus- ja toimitusosoite, sähköpostiosoite, laskutus- ja maksutiedot, syntymäaika, puhelinnumero) välitetään sille. Tällaiset kumppaniemme etutarjoukset ovat tunnistettavissa kumppanitarjouksiksi ja on merkitty sellaisiksi. Näiden tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan ja b alakohta.

3.3. Tietojenkäsittely mainostarkoituksessa

3.3.1. Postitse tapahtuva mainonta

Meillä on aina oikeutettu etu perusteena tiettyjen tietojen käyttämiselle markkinointitarkoituksiin voidaksemme tehdä sinulle kiinnostavia tarjouksia. Käsittelemme postitse tapahtuvaa mainontaa varten seuraavia tietoja omiin markkinointitarkoituksiin sekä kolmansien osapuolten markkinointitarkoituksiin: etunimi, sukunimi, postiosoite, syntymävuosi.

Lisäksi meillä on oikeus tallentaa mainitut sinua koskevat, lain määräyksiä noudattaen hankitut henkilötiedot omiin markkinointitarkoituksiin sekä kolmansien osapuolten markkinointitarkoituksiin. Tavoitteena on esittää sinulle vain todellisten tai oletettujen tarpeiden/kiinnostuksenkohteiden mukaista mainontaa häiritsemättä sinua mainonnalla, joka ei ole sinulle kiinnostavaa.

Tätä varten tallennettuja tietoja ei välitetä kolmansille osapuolille. Lisäksi ABOUT YOU pseudonymisoi/anonymisoi sinusta kerätyt henkilötiedot käyttääkseen pseudonymisoituja/anonymisoituja tietoja omiin markkinointitarkoituksiinsa sekä kolmansien osapuolten (mainostajien) markkinointitarkoituksiin.

Henkilötietojen käsittelyssä mainontatarkoituksiin (postitse tapahtuvaan mainontaan) oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä ja kolmansilla osapuolilla, joiden kanssa teemme yhteistyötä, on oikeutettu etu lähettää sinulle postitse mainontaa (joka on räätälöity tarpeidesi/kiinnostuksenkohteidesi mukaan), edellyttäen, että se on suoramainontaa koskevien oikeudellisten määräysten mukaista.


Huomautus vastustamisoikeudesta
Voit milloin tahansa vastustaa maksuttomasti henkilötietojesi käyttämistä edellä mainittuihin markkinointitarkoituksiin ilmoittamalla tästä osoitteeseen [email protected].

Jos ilmoitat vastustavasi tietojen käyttämistä, tietojasi ei enää käsitellä mainontatarkoituksissa. Huomautamme, että poikkeustapauksissa sinulle saattaa tulla mainosmateriaalia väliaikaisesti vielä vastustusilmoituksesi saapumisen jälkeen. Tämä johtuu kohdistamiseen tarvittavasta ajasta, eikä se merkitse, ettemme olisi toteuttaneet vastustusilmoitustasi.


3.3.2. Uutiskirjeet

Palvelujemme yhteydessä tarjoamme sinulle mahdollisuutta tilata uutiskirjeemme. Varmistaaksemme, ettei sähköpostiosoitteen antamisessa ole tapahtunut virheitä, käytämme niin sanottua double opt in -menettelyä (DOI-menettelyä): Kun olet syöttänyt sähköpostiosoitteesi kirjautumiskenttään ja antanut suostumuksesi uutiskirjeemme saamiseen, lähetämme sinulle vahvistuslinkin ilmoittamaasi sähköpostiosoitteeseen. Vasta napsautettuasi vahvistuslinkkiä sähköpostiosoitteesi liitetään uutiskirjeemme lähetyslistaan. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.


Huomautus peruutusoikeudesta
Voit milloin tahansa peruuttaa suostumuksesi tulevaisuuden osalta lähettämällä ilmoituksen osoitteeseen [email protected] tai käyttää jokaisen uutiskirjeen lopussa olevaa poistumislinkkiä.



3.3.3. Sähköpostitse lähetettävät tuotesuositukset

Kanta-asiakkaana saat meiltä säännöllisesti tuotesuosituksia sähköpostitse. Saat nämä tuotesuositukset riippumatta siitä, oletko tilannut uutiskirjeen. Tällöin käytämme oston yhteydessä ilmoittamaasi sähköpostiosoitetta sellaisten omien tavaroidemme ja/tai palvelujemme mainostamiseen, jotka ovat samankaltaisia kuin ne, jotka olet jo hankkinut tilaamalla. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu lähettää sinulle tuotesuosituksia sähköpostitse edellyttäen, että se on suoramainontaa koskevien oikeudellisten määräysten mukaista.


Huomautus vastustamisoikeudesta
Voit milloin tahansa vastustaa maksutta tuotesuosituksiamme tulevaisuuden osalta lähettämällä ilmoituksen osoitteeseen [email protected] tai käyttämällä jokaisen tuotesuositusviestin lopussa olevaa vastustuslinkkiä.



3.3.4. Arvonnat

Jos rekisteröidyt/osallistut ABOUT YOUn järjestämiin arvontoihin (jäljempänä “arvonnat”). käytämme kunkin osallistumisen yhteydessä ilmoittamiasi tietoja osallistumissopimuksen toteuttamiseen, erityisesti voitosta ilmoittamiseen sekä mahdollisesti tarjontamme ja/tai arvontakumppaniemme tarjouksien mainostamiseen. Yksityiskohtaiset selostukset on esitetty kunkin arvonnan osallistumisehdoissa. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.

3.4. Henkilökohtainen käyttökokemus

Me ja kumppanimme haluamme tarjota sinulle palveluissamme mahdollisimman persoonallisen käyttökokemuksen. Pyydämmekin sinua antamaan asetuskeskuksessamme CMP suostumuksesi seuraaviin kohdissa 3.4.1.-3.4.4. kuvattuihin käsittelytarkoituksiin. Tässä luvussa kuvatun tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

Lisäksi käsittelemme tietojasi, jotta voimme tarjota palveluitamme turvallisesti ja luotettavasti sekä pyytämässäsi muodossa. Lisätietoa tästä: ks. luku 3.4.5. Siellä kuvatun tietojenkäsittelyjen oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu tarjota palveluitamme turvallisesti ja luotettavasti ja tarjota nimenomaisesti pyytämiäsi palveluja (esim. ostoskoritoiminto).

3.4.1. Tunnistaminen kolmansien osapuolten sivustoilla

Tiettyjen palveluiden osalta meidän on voitava kohdistaa käyttäjiä omilla tai kolmansien osapuolten sivustoilla esimerkiksi voidaksemme näyttää sinulle tuotteidemme mainoksia kolmansien osapuolten sivustoilla. Tätä tarkoitusta varten me tai yhteistyökumppanimme määrittelemme pseudonymisoidun tunnisteen (ID). Lisäksi me ja yhteistyökumppanimme voimme kohdistaa sinut kolmansien osapuolten sivustoilla käyttämällä pseudonymisoitua sähköpostiosoitettasi tai puhelinnumeroasi.

Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.

Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

3.4.2. Personoidut mainokset ja sisältö

Jotta voimme tarjota sinulle täyden ABOUT YOU -kokemuksen, me ja kumppanimme käytämme suostumuksellasi tiettyjä tietoja (esim. selaintiedot, klikkaushistoria, vierailun päivämäärä ja kellonaika, maantieteellinen sijainti, IP-osoite, käyttötiedot, verkkosivustot, joilla olet vieraillut) esittääksemme sinulle verkkokaupassamme ja kolmansien osapuolten sivustoilla räätälöityjä mainoksia ja sisältöä, jotka voivat perustua esimerkiksi mieltymyksiisi tai äskettäin katsomiisi tuotteisiin.

Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.

Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

3.4.3. Markkinatutkimus

Suostumuksellasi me ja yhteistyökumppanimme käytämme tiettyjä tietoja vuorovaikutuksesta sisällön ja mainosten kanssa verkkokaupassamme ja kolmansien osapuolten sivustoilla ymmärtääksemme paremmin, miten käyttäjät ottavat ne vastaan. Tätä varten yhdistelemme tietokokonaisuuksia (kuten käyttäjäprofiileja, tilastoja sekä markkinatutkimus- ja analyysitietoja), jotka antavat tietoa siitä, miten sinä ja muut käyttäjät olette vuorovaikutuksessa sisällön ja mainosten kanssa. Voimme käyttää näitä tietoja yhteisten ominaisuuksien määrittämiseen, esimerkiksi sen määrittämiseksi, mikä sisältö on olennaista millekin kohderyhmälle.

Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.

Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

3.4.4. Tuotekehitys

Suostumuksellasi me ja yhteistyökumppanimme käytämme tietoja toiminnastasi verkkokaupassamme ja kolmansien osapuolten sivustoilla (esim. vuorovaikutuksesi mainosten tai sisällön kanssa), koska se auttaa meitä parantamaan tuotteitamme ja palveluitamme sekä kehittämään uusia tuotteita ja palveluja käyttäjien vuorovaikutuksen, kohderyhmän tyypin jne. perusteella. Tähän tarkoitukseen ei sisälly käyttäjäprofiilien ja -tunnisteiden kehittäminen tai parantaminen.

Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit haluaisimme käyttää suostumuksesi perusteella.

Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

3.4.5. Toimivuus

Tarvitsemme tiettyjä tietoja, jotta voimme tarjota verkkokauppamme käytettäväksi turvallisesti ja luotettavasti. Tätä varten seuraamme ja estämme epätavallisia ja mahdollisesti vilpillisiä toimintoja (esim. bottien tekemiä mainosten klikkauksia) ja varmistamme, että järjestelmät ja prosessit toimivat asianmukaisesti ja turvallisesti. Tietoja voidaan käyttää myös ratkaisemaan mahdollisia ongelmia, joita meillä voi olla sisällön ja mainosten toimittamisessa tai sinulla vuorovaikutuksessasi niiden kanssa. Lisäksi tarvitsemme tiettyjä tietoja voidaksemme tarjota sinulle verkkokauppamme haluamassasi muodossa, esimerkiksi muistaaksemme, mitä tuotteita olet laittanut ostoskoriin tai lisännyt toivelistallesi.

Kumppaniluettelosta voit nähdä, mitä tietoja me tai asianomaiset yhteistyökumppanit käyttävät näihin tarkoituksiin.

Tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu tarjota palveluitamme turvallisesti ja luotettavasti ja tarjota nimenomaisesti pyytämiäsi palveluja (esim. ostoskoritoiminto).

3.5.Tietojen käsittely laskutusta varten

Markkinoimme mainostilaa palveluissamme mainostajille, joilta voit ostaa palveluissamme tuotteita, jotka liittyvät suoraan ostokokemukseesi ABOUT YOU -sivustolla tai joiden tuotteet voivat myös kiinnostaa sinua. Tämä mainospalvelu laskutetaan niin sanottujen näyttökertojen perusteella (kuinka usein mainos on nähty) ja mainoksen kanssa tapahtuneen vuorovaikutuksen perusteella (kuinka usein mainosta on esimerkiksi klikattu). Siksi keräämme nämä tiedot voidaksemme laskuttaa palveluitamme suoriteperusteisesti. Tietoja käsitellään myös laskutukseen liittyvien virheiden havaitsemiseksi ja niiden estämiseksi tulevaisuudessa (virheenkorjaus).

Tässä yhteydessä käsittelemiemme tietojen perusteella ei voida tehdä johtopäätöksiä käyttäjistä. Vain sinun suostumuksellasi käsittelemme tietoja voidaksemme tarjota sinulle mahdollisimman persoonallisen käyttökokemuksen (ks. kohta 3.4), erityisesti seuraaviin tarkoituksiin: henkilökohtaiset mainokset ja sisältö (kohta 3.4.2), markkinatutkimus (kohta 3.4.3) ja tuotekehitys (kohta 3.4.4).Jos annat meille suostumuksesi tähän, luomme yhteyden henkilöllisyyteesi, jotta voimme käsitellä tietoja valitsemiasi tarkoituksia varten. Tarkempia tietoja tästä tietojenkäsittelystä on luvussa 3.4 ja asetuskeskuksessamme CMP.

3.6. Fanisivut

ABOUT YOU pitää yllä sosiaalisen median profiileja Facebookissa ja Instagramissa ( „fanisivut“), Näiden palvelujen tarjoaja on Meta Platforms Ireland Ltd. 4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irland ( „Meta“), ja julkaisemme ja jaamme niissä säännöllisesti sisältöä ja tarjouksia. Jos olet vuorovaikutuksessa fanisivujen tai muiden Facebookin tai Instagramin sivujen kanssa, Meta kartoittaa käyttäjäkäyttäytymistäsi evästeillä ja vastaavilla tekniikoilla. ABOUT YOU voi nähdä fanisivujensa osalta yleisiä tilastoja käyttäjien kiinnostuksenkohteista ja demografisista ominaisuuksista (esim. ikä, sukupuoli, alue). Käyttäessäsi sosiaalisia verkostoja niiden ylläpitäjät määrittävät ensisijaisesti sosiaalisten verkostojen tietojenkäsittelyn lajin, laajuuden ja tarkoitukset. Poikkeuksena ovat kävijätiedot, joista vastaamme yhteisesti Metan kanssa ja jotka selitämme seuraavasti.

Miten Meta käsittelee tietojasi

Käyttäessäsi fanisivuja Meta käsittelee tietojasi myös omiin tarkoituksiinsa, joita ei esitetä tässä tietosuojaselosteessa ja joihin me emme voi vaikuttaa. Löydät tästä lisätietoja kunkin sosiaalisen verkoston osalta:

Facebookin tietosuojakäytäntö

Instagramin tietosuojakäytäntö

Käyttöanalyysi (kävijätiedot)

Jos olet vuorovaikutuksessa fanisivujen kanssa, Meta kartoittaa käyttäjäkäyttäytymisesi evästeillä ja vastaavilla tekniikoilla. ABOUT YOU saa tältä osin kävijätiedot, jotka sisältävät tilastollisia ei-henkilökohtaisia (anonymisoituja) tietoja kävijöistä. Emme voi kohdistaa niitä sinuun henkilönä. Meta vastaa yksin kävijätietojen valinnasta ja välittämisestä. Kävijätiedot auttavat meitä ymmärtämään, miten fanisivujamme käytetään, millaisia kiinnostuksenkohteita kävijöillä on ja mitkä aiheet ja sisällöt ovat erityisen suosittuja. Käytämme näitä tietoja voidaksemme tarjota fanisivujemme kävijöille heitä kiinnostavia sisältöjä ja vastataksemme paremmin kävijöidemme kiinnostuksenkohteisiin ja käyttötottumuksiin.

ABOUT YOU ja Meta ovat yhteisesti vastuussa tietojesi käsittelystä kävijätietojen laatimiseksi (GDPR-asetuksen 26 artikla). ABOUT YOUn ja Metan välillä on sopimus, jossa on määritelty, mikä yritys täyttää mitkäkin GDPR-asetuksen mukaiset tietosuojavelvoitteet kävijätietojen käsittelyn osalta.

Metan kanssa tehdyn sopimuksen voi ladata täältä.

Meta on asettanut nähtäville yhteenvedon sopimuksen olennaisista sisällöistä (myös kävijätietoja koskevan luettelon) tänne.

Siltä osin kuin olet antanut Metalle suostumuksesi kävijätietojen luomiseen edellä kuvatulla tavalla, oikeusperustana on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

3.7. Facebook Connect / kirjautuminen

ABOUT YOU tarjoaa käyttäjälle mahdollisuuden kirjautua palveluun Facebook-tilillään (ns. Facebook Connect -toiminto). Facebook Connect on sosiaalisena verkostona toimivan Facebookin palvelu, jota ylläpitää Meta Platforms Ireland Ltd (4 Grand Canal Square, Grand Canal Harbour, Dublin, D02, Irlanti) ( „Meta“). Tällöin ei tarvita erillistä rekisteröitymistä ABOUT YOU -sivustolle. Kirjautumista varten käyttäjä ohjautuu edelleen Facebookin sivustolle, jolloin hän voi kirjautua käyttäjätiedoillaan. Tällöin Facebook-profiili ja ABOUT YOU -palvelujen välille syntyy yhteys. Yhteyden myötä ABOUT YOU saa automaattisesti Metalta tiedot, joiden välittämiseen käyttäjä on antanut suostumuksensa (esim. etunimi, sukunimi, sähköpostiosoite, profiilikuva, sukupuoli, kaverilista). Käytämme näitä tietoja voidaksemme tunnistaa sinut käyttäessäsi ABOUT YOU -palvelua.

Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta..

Lisätietoja Facebook Connect -toiminnosta ja yksityisyysasetuksista on täällä Facebookin tietosuojakäytäntö.

3.8. Login via Apple (”Kirjaudu Applella”)

ABOUT YOU tarjoaa käyttäjälle mahdollisuuden kirjautua palveluun Apple-ID:llään (Kirjaudu Applella -toiminto). Tämän kirjautumistoiminnon tarjoaa Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Irlanti („Apple“). Tällöin ei tarvita erillistä rekisteröitymistä ABOUT YOU -sivustolle.

Kirjautumista varten käyttäjä ohjautuu edelleen Applen sivustolle, jolla hän voi kirjautua käyttäjätiedoillaan. Tämä yhdistää käyttäjän Apple ID:n ja palvelumme. Käyttäjä voi käyttää joko Applelle tallennettua sähköpostiosoitetta (”Jaa sähköpostiosoite”) tai pseudonymisoitua sähköpostiosoitetta (”Piilota sähköpostiosoitteeni”). Jos käyttäjä valitsee vaihtoehdon "Jaa sähköpostiosoite", ABOUT YOU saa Apple ID:hen liitetyn sähköpostiosoitteen ja nimen. "Piilota sähköpostiosoitteeni" -toiminnolla Apple mahdollistaa rekisteröitymisen muihin Applen ulkopuolisiin palveluihin, kuten ABOUT YOU -palveluun, paljastamatta Applelle tallennettua sähköpostiosoitetta selväkielisenä. Jos käyttäjä aktivoi tämän toiminnon uutta ABOUT YOU -asiakastiliä luodessaan, Apple luo satunnaisen sähköpostiosoitteen, jonka verkkotunnus on @privaterelay.appleid.com. Kaikki tähän osoitteeseen lähetetyt viestit ohjataan automaattisesti Apple ID:hen liitettyyn sähköpostiosoitteeseen. Jos käytät kirjautumistoimintoa, IP-osoite lähetetään Applelle.

Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta.

Lisätietoja Applen suorittamasta tietojenkäsittelystä löydät täältä: Apple tietosuojakäytäntö .

3.9. Asiakastili/käyttäjätili

Parhaan käyttömukavuuden mahdollistamiseksi tarjoamme sinulle mahdollisuutta tallentaa henkilötietosi pysyvästi salasanalla suojatulle asiakastilille/käyttäjätilille.

Asiakastilin luominen on aina vapaaehtoista. Jos luot asiakastilin, siitä kerättyjen tietojesi käsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan b) alakohta. Asiakastilin luomisen jälkeen tietoja ei tarvitse antaa uudelleen. Lisäksi voit milloin tahansa nähdä sinusta tallennetut tiedot ja muuttaa niitä.

Vain jos teet tilauksia verkkosivustomme/sovelluksemme kautta, asiakastilin avaaminen on välttämätöntä sopimuksen toteuttamiseksi.

Tilauksen yhteydessä kysyttävien tietojen lisäksi sinun on annettava valitsemasi salasana asiakastilin avaamiseksi. Tämä muodostaa yhdessä sähköpostiosoitteesi kanssa asiakastilisi kirjautumistiedot. Henkilökohtaisia kirjautumistietoja tulee käsitellä luottamuksellisesti, ja erityisesti niitä ei saa luovuttaa asiattomien ulkopuolisten saataville. Huomaa, että pysyt automaattisesti kirjautuneena myös poistuttuasi verkkosivustoltamme, ellet itse kirjaudu ulos.

Voit milloin tahansa poistaa asiakastilisi. Huomaa kuitenkin, että tämä ei poista asiakastilillä nähtävissä olevia tietoja, jos olet joskus tilannut meiltä jotain. Tietosi poistetaan automaattisesti meitä koskevien kauppa- ja vero-oikeudellisten säilytysvelvollisuuksien ja voimassa olevien vanhentumisaikojen päätyttyä. Lisätietoa tästä: ks. Luku 6. Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan c alakohta sekä GDPR-asetuksen 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

3.10. Yhteydenotto

Sinulla on useita mahdollisia tapoja ottaa meihin yhteyttä: sähköpostitse, puhelimitse, chatin kautta tai postitse. Ottaessasi yhteyttä käytämme niitä henkilötietoja, jotka annat siinä yhteydessä vapaaehtoisesti käyttöömme, ainoastaan ottaaksemme yhteyttä sinuun ja voidaksemme käsitellä yhteydenottoasi.

Käytämme asiakkaiden yhteydenottojen käsittelyyn Zendesk-nimistä CRM-ohjelmaa. Sen toimittaja on Zendesk, Inc., 1019 Market Street, San Francisco, CA 94103, USA ( „Zendesk“). Käytämme Zendeskiä voidaksemme käsitellä yhteydenottosi nopeasti ja tehokkaasti. Olemme tehneet Zendeskin kanssa tietojenkäsittelysopimuksen (Data Processing Agreement, DPA). Zendesk käsittelee tietojasi ottaessasi meihin yhteyttä yksinomaan meidän toimeksiannostamme, ei omia tarkoituksiaan varten.

Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta, 6 artiklan 1 kohdan b alakohta, 6 artiklan 1 kohdan c alakohta sekä 6 artiklan 1 kohdan f alakohta. Meillä on oikeutettu etu siinä, että voimme vastata käyttäjiemme kyselyihin, jotka ovat luonteeltaan yleisiä eivätkä suoraan liity sopimussuhteeseen.

3.11. Maksut

Käsittelemme maksutietojasi maksun toteuttamiseksi esim. ostaessasi tuotteen ja/tai käyttäessäsi palvelua osoitteen www.aboutyou.fi kautta. Maksutavasta riippuen välitämme maksutietosi kolmansille osapuolille (esim. luottokorttimaksuissa luottokorttiyhtiöllesi).

Tämän tietojenkäsittelyn oikeusperusta on GDPR-asetuksen 6 artiklan 1 kohdan a alakohta, 6 artiklan 1 kohdan b alakohta sekä 6 artiklan 1 kohdan f alakohta.

3.11.1. Paypal

Maksaessasi PayPalilla maksutietosi välitetään maksupalvelun tarjoajalle, joka on PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg ("PayPal"), Tietojen luovuttamisen oikeusperusta on sopimuksen täytäntöönpano, GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.

PayPal pidättää itselleen oikeuden tarkistaa luottokelpoisuuden maksettaessa luottokortilla PayPalin kautta, suoraveloituksella PayPalin kautta tai ostettaessa laskulla PayPalin kautta, mikäli tämä tapa on tarjolla. PayPal käyttää luottokelpoisuuden tarkistuksen tulosta päätökseen kyseisen maksutavan tarjoamisesta ottaen huomioon luottotappion tilastollisen todennäköisyyden. Luottopalvelukysely voi sisältää todennäköisyysarvoja (ns. score). Jos luottokelpoisuuden arvioinnissa käytetään score-arvoja, niiden perustana ovat tieteellisesti tunnustetut matemaattis-tilastolliset menetelmät. Score-arvojen laskennassa käytetään muun muassa osoitetietoja. Tietosuojaoikeudellisia lisätietoja muun muassa käytettävistä tiedusteluista on Paypalin tietosuojaselosteessa. PayPal toimii tietosuojalainsäädännössä tarkoitettuna rekisterinpitäjänä.

3.11.2. Klarnan maksutavat

Tarjoamme yhteistyössä Klarna Bank AB (publ) -pankin, Sveavägen 46, 111 34 Stockholm, Ruotsi ( „Klarna“), seuraavia maksutapoja. Maksu suoritetaan kulloinkin Klarnalle:

  • Lasku: Maksuaika on 30 päivää tavaran/pääsylipun lähettämisestä tai muissa palveluissa siitä, kun olet saanut palvelun käyttöösi. Täältä löydät täydelliset laskuehdot maille, joissa tämä maksutapa on käytettävissä.

Laskulla maksaminen ja suoraveloitus/pikasiirto edellyttää luottokelpoisuuden tarkistuksen positiivista tulosta. Jos valitset jonkin Klarnan maksuvaihtoehdoista, välitämme ostotoiminnon ja kauppasopimuksen toteuttamisen yhteydessä tietosi Klarnalle osoite- ja luottokelpoisuustarkistusta varten. Voimme ymmärrettävästi tarjota vain niitä maksutapoja, jotka ovat luottokelpoisuuden tarkistuksen tulosten perusteella sallittuja. Lisätietoja Klarnan käyttöehdoista on täällä. .

Klarna käsittelee henkilötietojasi voimassa olevien tietosuojamääräysten ja Klarnan tietosuojailmoituksen. mukaisesti. Klarna toimii tietosuojalainsäädännössä tarkoitettuna rekisterinpitäjänä.

Oikeusperusta tietojesi luovuttamiselle Klarnalle on sopimuksen täytäntöönpano, GDPR-asetuksen 6 artiklan 1 kohdan b alakohta.

4. Ei velvollisuutta toimittaa tietoja

Sinulla ei ole sinänsä velvollisuutta antaa meille henkilötietojasi. Palveluidemme tiettyjen osa-alueiden käyttö, erityisesti tavaroiden ostaminen, saattaa kuitenkin edellyttää henkilötietojen antamista. Jos et halua antaa meille siihen tarvittavia tietoja, et valitettavasti voi käyttää kyseisiä palvelujen osia.

5. Henkilötietojen vastaanottaja

5.1. Tietojen luovuttaminen kolmansille osapuolille

Luovutamme tietojasi ABOUT YOUn ulkopuolisille kolmansille osapuolille vain, jos se on lain mukaan sallittua (esim. koska meillä tai kolmannella osapuolella on oikeutettu etu tietojen luovuttamiseen tai olemme lain mukaan velvollisia luovuttamaan ne tai suostumuksesi perusteella).

Tietosuojaselosteessamme ja asetuskeskuksessamme CMP nimeltä mainittujen kolmansien osapuolten lisäksi voimme paljastaa henkilötietoja kolmannelle osapuolelle erityisesti seuraavissa tapauksissa:

  • jos olemme yksittäistapauksissa velvollisia tekemään niin lain määräysten tai täytäntöönpanokelpoisen viranomaismääräyksen tai tuomioistuimen määräyksen perusteella (viranomaisille);
  • oikeuskiistojen yhteydessä (tuomioistuimille tai juristeillemme) tai verotarkastusten yhteydessä (tilintarkastajille);
  • tehdessämme yhteistyötä veroneuvojien kanssa;
  • mahdollisten rikosten yhteydessä toimivaltaisille tutkintaviranomaisille;
  • jos yritys myydään (ostajalle).

Jos luovutamme tietojasi kolmansille osapuolille suostumuksesi perusteella, selitys voidaan antaa myös suostumusta pyydettäessä.

5.2. Tietojen antaminen henkilötietojen käsittelijöille

Käytämme tietojesi käsittelyssä joiltakin osin ns. henkilötietojen käsittelijöitä. Henkilötietojen käsittelijällä tarkoitetaan luonnollista henkilöä tai oikeushenkilöä, joka käsittelee henkilötietoja meidän lukuumme ja meidän ohjeidemme pohjalta. Me olemme tällöin edelleen vastuussa tietojen käsittelystä. Henkilötietojen käsittelijät eivät käytä tietoja omiin tarkoituksiinsa vaan suorittavat henkilötietojen käsittelyä yksinomaan rekisterinpitäjän lukuun.

Ellei henkilötietojen käsittelijöitä ole jo mainittu nimeltä tässä tietosuojaselosteessa, kyseessä ovat erityisesti seuraavat henkilötietojen käsittelijäryhmät:

  • IT-palveluntarjoajat (sähköpostien ja uutiskirjeiden lähettäminen),
  • Puhelinkeskus (asiakastiedusteluihin vastaaminen)

6. Säilytyksen kesto ja tietojen poistaminen

ABOUT YOU säilyttää henkilötietoja vain niin kauan kuin se on tarpeen tässä tietosuojaselosteessa mainittuihin tarkoituksiin, erityisesti sopimuksen mukaisten ja lain mukaisten velvoitteidemme täyttämiseksi. Saatamme säilyttää henkilötietojasi myös muihin tarkoituksiin, mikäli säilyttämisen jatkaminen tiettyihin tarkoituksiin on lain mukaista.

Sulkiessasi asiakastilisi/käyttäjätilisi poistamme kaikki tallennetut henkilötiedot. Jos täydellinen poistaminen ei ole lain mukaan mahdollista tai tarpeellista, estämme pääsyn näihin tietoihin. Tietoihin pääsy estetään esimerkiksi, jos tietoja on säilytettävä kauppa- tai vero-oikeudellisten velvollisuuksien vuoksi. Niiden mukaan olemme velvollisia säilyttämään tiedot verotarkastuksia ja tilintarkastuksia varten enimmillään kymmenen vuoden ajan. Vaikkei lain mukaista säilytysvelvollisuutta olisikaan, voimme tietyissä lain sallimissa tapauksissa jättää joitakin tietoja poistamatta. Tämä koskee esimerkiksi tapauksia, joissa tarvitsemme kyseisiä tietoja mahdollisesti vielä sopimusten toteuttamisen jatkamiseen, oikeustoimiin tai oikeudelliseen puolustautumiseen (esim. reklamaatioiden tapauksessa). Pääsyn estämisen keston ratkaisevana kriteerinä ovat tällöin kulloinkin voimassa olevat lain mukaiset vanhentumismääräajat, joiden umpeuduttua poistamme tiedot. Vanhentumisaika päättyy yleensä kolmen vuoden kuluttua sen vuoden päättymisestä, jona teit ostoksen meiltä.

7. ETA-alueen ulkopuolella olevat vastaanottajat

Välitämme henkilötietoja myös kolmansille osapuolille tai henkilötietojen käsittelijöille, jotka sijaitsevat Euroopan talousalueen( "ETA”). ulkopuolella. Siinä tapauksessa varmistamme ennen tietojen luovuttamista, että vastaanottajalla on joko riittävä tietosuojan taso tai että hänellä on sinun nimenomainen suostumuksesi.

Riittävä tietosuojan taso on esimerkiksi silloin, kun Euroopan komissio on tehnyt niin sanotun tietosuojan riittävyyttä koskevan päätöksen (GDPR-asetuksen 45 artikla) kyseisen maan osalta. Euroopan komissio on päättänyt, että Yhdysvalloissa on riittävä tietosuojan taso, jos tietojen vastaanottaja osallistuu EU:n ja Yhdysvaltojen tietosuojakehykseen ja jos sillä on tästä voimassa oleva todistus. Siltä osin kuin henkilötietojesi vastaanottajat sijaitsevat Yhdysvalloissa ja osallistuvat tietosuojakehykseen, luotamme siis tähän tietosuojan riittävyyttä koskevaan päätökseen (GDPR-asetuksen 45 artikla).

Vaihtoehtoisesti varmistamme riittävän tietosuojan tason sopimalla vastaanottajien kanssa Euroopan komission niin sanotuista EU:n vakiosopimuslausekkeista (GDPR-asetuksen 46 artikla). Tällöin teemme siirron vaikutustenarvioinnin ja tarvittaessa sovimme vastaanottajan kanssa lisäsuojatoimenpiteistä tai toteutamme ne. Erityisesti sovimme EU:n vakiosopimuslausekkeiden moduulin 1 niiden vastaanottajien kanssa, jotka ovat (riippumattomia) rekisterinpitäjiä, ja EU:n vakiosopimuslausekkeiden moduulin 2 niiden vastaanottajien kanssa, jotka toimivat henkilötietojen käsittelijöinämme.

Nämä ovat kolmansia osapuolia tai henkilötietojen käsittelijöitä seuraavissa maissa: USA (tukeudumme tältä osin EU:n ja Yhdysvaltojen tietosuojakehykseen), UK (tukeudumme tältä osin Euroopan komission henkilötietojen suojan riittävää tasoa koskevaan päätökseen, joka on nähtävissä täällä) Intia ja Singapore. Olemme varmistaneet tietosuojan riittävän tason Intiaan ja Singaporeen suuntautuvissa tiedonsiirroissa sopimalla EU:n vakiosopimuslausekkeet ja tekemällä siirron vaikutustenarvioinnin.

Voit saada meiltä kopion konkreettisesti sovituista määräyksistä, joilla varmistetaan asianmukainen tietosuojan taso. Ota yhteyttä osoitteeseen [email protected] tai käytä kohdassa 2 mainittuja yhteystietoja.

8. Sinun oikeutesi

8.1. Yleiskatsaus

Sen lisäksi, että sinulla on oikeus perua meille antamasi suostumukset, sinulla on lain mukaisten edellytysten täyttyessä seuraavat oikeudet:

  • oikeus saada tietoa meillä tallennettuina olevista henkilötiedoistasi (GDPR-asetuksen 15 artikla), erityisesti voit vaatia tiedot käsittelyn tarkoituksista, kyseessä olevista henkilötietoryhmistä, vastaanottajaryhmistä, joille tietojasi on luovutettu tai on tarkoitus luovuttaa, suunniteltu säilytysaika sekä tietojesi alkuperä, mikäli niitä ei ole kerätty suoraan sinulta;
  • oikeus vaatia virheellisten tietojen oikaisemista tai puutteellisten tietojen täydentämistä (GDPR-asetuksen 16 artikla),
  • oikeus meillä tallennettujen tietojen poistamiseen (GDPR-asetuksen 17 artikla), jos tätä koskevat edellytykset täyttyvät eikä meillä ole lain tai sopimusten mukaisia säilytysaikoja tai velvollisuuksia tai oikeuksia jatkaa tietojen säilyttämistä,
  • oikeus tietojesi käsittelyn rajoittamiseen(GDPR-asetuksen 18 artikla), jos kiistät tietojen paikkansapitävyyden (siksi aikaa, että voimme tarkistaa henkilötietojen oikeellisuuden), jos käsittely on lainvastaista, mutta vastustat tietojen poistamista, jos emme enää tarvitse kyseisiä tietoja, mutta sinä tarvitset niitä oikeudellisen vaateen laatimiseksi, esittämiseksi tai puolustamiseksi tai jos olet vastustanut käsittelyä GDPR-asetuksen 21 artiklan mukaisesti (odotettaessa sen todentamista, syrjäyttävätkö meidän oikeutetut perusteemme sinun oikeutetut perusteesi),
  • oikeus siirtää tiedot järjestelmästä toiseen GDPR-asetuksen 20 artiklan mukaisesti, toisin sanoen oikeus saada sinusta tallentamamme tiedot yleisesti käytetyssä ja koneellisesti luettavassa muodossa ja oikeus pyytää niiden siirtämistä toiselle rekisterinpitäjälle (jälkimmäinen, jos se on teknisesti mahdollista); edellytyksenä on, että käsittely perustuu suostumukseesi (GDPR-asetuksen 6 artiklan 1 kohdan a alakohta) tai sopimukseen (GDPR-asetuksen 6 artiklan 1 kohdan b alakohta) ja se suoritetaan automatisoituja menettelyjä käyttäen,

Voit vaatia edellä mainittuja, sinulle kuuluvia oikeuksia lähettämällä viestin osoitteeseen [email protected].

Lisäksi sinulla on oikeus tehdä valitus valvontaviranomaiselle. Tässä asiassa voit ottaa yhteyttä erityisesti tavanomaisen oleskelupaikkasi tai työpaikkasi tai yrityksemme kotipaikan vastaavaan valvontaviranomaiseen.

8.2. Vastustamisoikeudet

Sinulla on oikeus milloin tahansa vastustaa henkilötietojesi käsittelyä mainostarkoituksiin ( "mainonnan vastustaminen”).

Lisäksi sinulla on oikeus vastustaa erityiseen tilanteeseesi liittyvällä perusteella tietojenkäsittelyä, joka perustuu GDPR-asetuksen 6 artiklan 1 kohdan f alakohtaan. Siinä tapauksessa lopetamme tietojesi käsittelyn, paitsi jos voimme osoittaa, että käsittelyyn on olemassa huomattavan tärkeä ja perusteltu syy, joka syrjäyttää oikeutesi tai jos käsittely on tarpeen oikeusvaateen laatimiseksi, esittämiseksi tai puolustamiseksi.

Voit käyttää vastustamisoikeuksiasi ilmoittamalla siitä osoitteeseen [email protected]..

8.3. Peruutusoikeus

Jos käsittelemme tietoja sinun antamasi suostumuksen perusteella, sinulla on oikeus perua antamasi suostumus milloin tahansa. Peruuttamisesi ei muuta suostumuksen (suostumusten) perusteella suoritetun tietojenkäsittelyn laillisuutta siihen asti, kun suostumus on peruutettu.

Voit aina käyttää vastustamisoikeuksiasi ilmoittamalla siitä osoitteeseen [email protected].

Voit milloin tahansa peruuttaa suostumuksesi evästeiden käyttöön tai niihin perustuvaan henkilötietojesi käsittelyyn kokonaan tai osittain muuttamalla asetuksiasi asetuskeskuksessa täällä ja napsauttamalla ”Vahvista valinta” tai napsauttamalla ”Hylkää kaikki”. Löydät asetuskeskuksen aina sivun alareunan linkistä "Preference Centre (Consent Management)".

8.4. Fanisivut

Kävijätietojesi käsittelystä yhdessä Metan kanssa olemme sopineet, että Meta on päävastuussa siitä, että se antaa sinulle tietoja kävijätietojesi käsittelemisestä ja mahdollistaa sinulle kuuluvien oikeuksien toteuttamisen (esim. peruutusoikeus). Täältä löydät tarkemmat tiedot kävijätietoihin liittyvistä tietosuojaoikeuksistasi ja siitä, miten voit vaatia niitä suoraan Metalta.

Jos vaadit oikeuksiasi ABOUT YOU -palvelulta, välitämme pyyntösi edelleen Metalle.


Lataa tietosuojaseloste PDF-tiedostona
Tulosta tietosuojaseloste
Lataa PDF-Reader

>