Spreadlyn verkkosivuston tietosuojakäytäntö

1. Johdanto

Seuraavassa annetaan tietoa henkilötietojen keräämisestä, kun käytetään seuraavia välineitä

Henkilötietoja ovat kaikki tiedot, jotka voidaan yhdistää tiettyyn luonnolliseen henkilöön, kuten nimi tai IP-osoite.

1.1. Yhteystiedot

Tietosuojavaltuutettu on tietosuojavaltuutetun tietosuojalainsäädännön artiklan mukainen rekisterinpitäjä. 4 para. 7 EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisterinpitäjä on Spreadly GmbH, Forstenrieder Weg 1G, 82065 Baierbrunn, Germaby, sähköposti: info@spreadly.app. Meitä edustaa laillisesti Florian Theimer.

Tietosuojavastaavamme on tavoitettavissa osoitteesta heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu, E-Mail: datenschutz@heydata.eu.

1.2. Tietojenkäsittelyn laajuus, käsittelytarkoitukset ja oikeusperustat

Seuraavassa selostetaan yksityiskohtaisesti tietojenkäsittelyn laajuus, käsittelytarkoitukset ja oikeusperustat. Periaatteessa tietojenkäsittelyn oikeusperustana ovat seuraavat:

  • Art. 6 kohta. 1 s. 1 lit. a GDPR toimii oikeusperustanamme käsittelytoimille, joita varten saamme suostumuksen.
  • Art. 6 kohta. 1 s. 1 lit. b GDPR on oikeusperusta, jos henkilötietojen käsittely on tarpeen sopimuksen täyttämiseksi, esimerkiksi jos sivuston kävijä ostaa meiltä tuotteen tai me suoritamme hänelle palvelun. Tätä oikeusperustaa sovelletaan myös käsittelyyn, joka on tarpeen sopimusta edeltäviä toimenpiteitä varten, kuten jos kyseessä ovat tuotteitamme tai palveluitamme koskevat tiedustelut.
  • Art. 6 kohta. 1 s. 1 lit. c GDPR:ää sovelletaan, jos täytämme lakisääteisen velvoitteen käsittelemällä henkilötietoja, kuten esimerkiksi verolainsäädännössä.
  • Art. 6 kohta. 1 s. 1 lit. f GDPR toimii oikeusperustana silloin, kun voimme vedota oikeutettuihin etuihin henkilötietojen käsittelyssä, esim. evästeiden osalta, jotka ovat välttämättömiä alustamme teknisen toiminnan kannalta.

1.3. Tietojen käsittely ETA:n ulkopuolella

Siltä osin kuin siirrämme tietoja palveluntarjoajille tai muille kolmansille osapuolille ETA:n ulkopuolelle, tietojen turvallisuus siirron aikana taataan EU:n komission riittävyyspäätöksillä, sikäli kuin niitä on olemassa (esim. Ison-Britannian, Kanadan ja Israelin osalta) (yleisen tietosuoja-asetuksen 45 artiklan 3 kohta).

Jos tietoja siirretään Yhdysvalloissa sijaitseville palveluntarjoajille, tiedonsiirron oikeusperustana on EU:n komission tekemä tietosuojan riittävyyttä koskeva päätös, jos palveluntarjoaja on myös sertifioinut itsensä EU:n ja Yhdysvaltojen tietosuojapuitteiden mukaisesti.

Muissa tapauksissa (esim. jos tietosuojan riittävyyttä koskevaa päätöstä ei ole tehty) tietojen siirron oikeusperustana ovat yleensä, ellei toisin ilmoiteta, tavanomaiset sopimuslausekkeet. Nämä ovat EU:n komission hyväksymiä sääntöjä, ja ne ovat osa kyseisen kolmannen osapuolen kanssa tehtävää sopimusta. Art. 46 §:n 2 momentin b kohdan mukaan niillä varmistetaan tiedonsiirron turvallisuus. Monet palveluntarjoajat ovat antaneet sopimustakuita, jotka ylittävät tavanomaiset sopimuslausekkeet tietojen suojaamiseksi. Tällaisia ovat esimerkiksi takeet tietojen salaamisesta tai kolmannen osapuolen velvollisuudesta ilmoittaa rekisteröidyille, jos lainvalvontaviranomaiset haluavat päästä käsiksi kyseisiin tietoihin.

1.4. Varastoinnin kesto

Ellei tässä tietosuojakäytännössä nimenomaisesti mainita, tallentamamme tiedot poistetaan heti, kun niitä ei enää tarvita käyttötarkoitukseensa, eikä tietojen säilyttämistä koskeva lakisääteinen velvoite ole ristiriidassa tietojen poistamisen kanssa. Jos tietoja ei poisteta, koska niitä tarvitaan muihin laillisesti sallittuihin tarkoituksiin, niiden käsittelyä rajoitetaan eli tiedot estetään eikä niitä käsitellä muihin tarkoituksiin. Tämä koskee esimerkiksi tietoja, jotka on säilytettävä kaupallisista tai verolainsäädännöllisistä syistä.

1.5. Rekisteröityjen oikeudet

Rekisteröidyillä on seuraavat henkilötietoihin liittyvät oikeudet meitä kohtaan:

  • Oikeus tutustua,
  • Oikeus tietojen oikaisemiseen tai poistamiseen,
  • Oikeus rajoittaa käsittelyä,
  • Oikeus vastustaa käsittelyä,
  • Oikeus tietojen siirrettävyyteen,
  • Oikeus peruuttaa annettu suostumus milloin tahansa.

Rekisteröidyllä on myös oikeus tehdä valitus tietosuojaviranomaiselle henkilötietojensa käsittelystä. Tietosuojaa valvovien viranomaisten yhteystiedot ovat saatavilla osoitteessa https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html.

1.6. Tiedonantovelvollisuus

Asiakkaiden, potentiaalisten asiakkaiden tai kolmansien osapuolten on toimitettava meille liiketoimintasuhteen tai muun suhteen puitteissa henkilötietoja, jotka ovat välttämättömiä liiketoimintasuhteen tai muun suhteen perustamiseksi, toteuttamiseksi ja päättämiseksi tai jotka meidän on lakisääteisesti kerättävä. Ilman näitä tietoja meidän on yleensä kieltäydyttävä tekemästä sopimusta tai tarjoamasta palvelua tai emme voi enää toteuttaa olemassa olevaa sopimusta tai muuta suhdetta.

Pakolliset tiedot on merkitty sellaisiksi.

1.7. Ei automaattista päätöksentekoa yksittäistapauksissa

Periaatteessa emme käytä täysin automatisoitua päätöksentekoprosessia yleisen tietosuoja-asetuksen 22 artiklan mukaisesti liikesuhteen tai muun suhteen luomiseen ja toteuttamiseen. Jos käytämme näitä menettelyjä yksittäistapauksissa, ilmoitamme siitä erikseen, jos laki niin vaatii.

1.8. Yhteydenotto

Teemme aika ajoin asiakaskyselyitä, jotta voimme tutustua paremmin asiakkaisiimme ja heidän toiveisiinsa. Näin tehdessämme keräämme kussakin tapauksessa pyydetyt tiedot. Asiakkaidemme ja heidän toiveidensa parempi tunteminen on oikeutettu etumme, joten siihen liittyvän tietojenkäsittelyn oikeusperuste on Art. 6 para. 1 s. 1 lit f GDPR. Poistamme tiedot, kun tutkimusten tulokset on arvioitu.

1.9. Asiakaskyselyt

Teemme aika ajoin asiakaskyselyitä, jotta voimme tutustua paremmin asiakkaisiimme ja heidän toiveisiinsa. Näin tehdessämme keräämme kussakin tapauksessa pyydetyt tiedot. Asiakkaidemme ja heidän toiveidensa parempi tunteminen on oikeutettu etumme, joten siihen liittyvän tietojenkäsittelyn oikeusperuste on Art. 6 para. 1 s. 1 lit f GDPR. Poistamme tiedot, kun tutkimusten tulokset on arvioitu.

2. Uutiskirje

Pidätämme oikeuden ilmoittaa sähköpostitse tai muulla tavoin tarjouksistamme asiakkaille, jotka ovat jo käyttäneet palveluitamme tai ostaneet tavaroita, jos he eivät ole vastustaneet sitä. Tämän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Oikeutettu etumme on suoramainonnan harjoittaminen (yleisen tietosuoja-asetuksen johdanto-osan 47 kappale). Asiakkaat voivat milloin tahansa ilman lisäkustannuksia vastustaa sähköpostiosoitteensa käyttöä mainostarkoituksiin esimerkiksi jokaisen sähköpostiviestin lopussa olevan linkin kautta tai lähettämällä sähköpostia edellä mainittuun sähköpostiosoitteeseemme.

Kiinnostuneilla on mahdollisuus tilata ilmainen uutiskirje. Käsittelemme rekisteröitymisen yhteydessä annettuja tietoja yksinomaan uutiskirjeen lähettämistä varten. Tilaus tapahtuu valitsemalla vastaava kenttä alustallamme, rastittamalla vastaava kenttä paperisessa asiakirjassa tai muulla selkeällä toimella, jolla asianosaiset ilmoittavat suostumuksensa tietojensa käsittelyyn, jolloin oikeusperustana on Art. 6 para. p. 1 lit. a GDPR. Suostumus voidaan peruuttaa milloin tahansa, esimerkiksi klikkaamalla uutiskirjeessä olevaa vastaavaa linkkiä tai ilmoittamalla siitä edellä mainittuun sähköpostiosoitteeseemme. Tietojen käsittely peruuttamiseen asti pysyy laillisena myös peruuttamistapauksessa.

Vastaanottajien suostumuksen perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 alakohdan a alakohta) mittaamme myös uutiskirjeidemme avautumis- ja klikkausprosenttia, jotta ymmärrämme, mikä on relevanttia yleisöllemme.

Lähetämme uutiskirjeitä HubSpot-työkalulla, jonka toimittaja on HubSpot, Inc., 25 1st Street Cambridge, MA 0214, USA (tietosuojakäytäntö: https://legal.hubspot.com/privacy-policy). Palveluntarjoaja käsittelee sisältö-, käyttö-, meta-/viestintätietoja ja yhteystietoja prosessissa EU:ssa.

Lähetämme uutiskirjeitä Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Ranska (tietosuojakäytäntö: https://crisp.chat/en/privacy/). Palveluntarjoaja käsittelee sisältö-, käyttö-, meta-/viestintätietoja ja yhteystietoja prosessissa EU:ssa.

3. Tietojen käsittely alustallamme

3.1. Ilmoitus saksalaisille käyttäjille

Alustamme tallentaa tietoja käyttäjien päätelaitteisiin (esim. evästeet) tai käyttää tietoja, jotka on jo tallennettu päätelaitteisiin (esim. IP-osoitteet). Mitä tietoja nämä ovat yksityiskohtaisesti, selviää seuraavista kohdista.

Tämä varastointi ja käyttö perustuu seuraaviin määräyksiin:

  • Siltä osin kuin tämä tallentaminen tai käyttö on ehdottoman välttämätöntä, jotta voimme tarjota verkkosivuston kävijöiden nimenomaisesti pyytämää palvelua (esim. verkkosivuston kävijän käyttämän chatbotin toteuttamiseksi tai verkkosivuston tietoturvan varmistamiseksi), se toteutetaan Saksan televiestinnän digitaalisia palveluita koskevan tietosuojalain (Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz) 25 §:n 2 momentin 2 kohdan perusteella.)
  • Muussa tapauksessa tallentaminen tai käyttö tapahtuu verkkosivuston kävijän suostumuksen perusteella (TDDDG 25 §:n 1 momentti).

Myöhemmin tapahtuva tietojenkäsittely suoritetaan seuraavien kohtien mukaisesti ja yleisen tietosuoja-asetuksen säännösten perusteella.

3.2. Alustamme informatiivinen käyttö

Alustan informatiivisen käytön aikana, eli silloin kun käyttäjät eivät lähetä meille erikseen tietoja, keräämme henkilötiedot, jotka selain lähettää palvelimellemme, jotta voimme varmistaa alustamme vakauden ja turvallisuuden. Tämä on oikeutettu etumme, joten oikeusperustana on Art. 6 para. 1 s. 1 lit. f GDPR.

Nämä tiedot ovat:

  • IP-osoite
  • Pyynnön päivämäärä ja kellonaika
  • Aikavyöhyke-ero Greenwichin keskiaikaan (GMT) nähden
  • Pääsyn tila/HTTP-tilakoodi
  • Kussakin tapauksessa siirrettyjen tietojen määrä
  • Alusta, jolta pyyntö tulee
  • Selain
  • Käyttöjärjestelmä ja sen käyttöliittymä
  • Selainohjelmiston kieli ja versio.

Nämä tiedot tallennetaan myös lokitiedostoihin. Ne poistetaan, kun niiden säilyttäminen ei ole enää tarpeen, viimeistään 14 päivän kuluttua.

3.3. Verkkopalvelun ylläpito ja alustan tarjoaminen

Alustamme isännöi Hetzner. Palveluntarjoaja on Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen. Palveluntarjoaja käsittelee alustan kautta lähetettyjä henkilötietoja, kuten sisältö-, käyttö-, meta-/viestintä- tai yhteystietoja, EU:ssa. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://www.hetzner.com/rechtliches/datenschutz?country=de.

Alustan tarjoaminen on oikeutettu etumme, joten kuvattujen tietojen käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR.

Käytämme alustassamme Cloudflare-sisällönjakeluverkkoa. Palveluntarjoaja on Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, Yhdysvallat. Palveluntarjoaja käsittelee siten alustan kautta välitettyjä henkilötietoja, esim. sisältö-, käyttö-, meta-/viestintätietoja tai yhteystietoja Yhdysvalloissa. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://www.cloudflare.com/privacypolicy/.

Meillä on oikeutettu etu käyttää riittävää tallennus- ja jakelukapasiteettia, jotta voimme varmistaa optimaalisen tiedonsiirron myös suurten kuormitushuippujen aikana. Näin ollen kuvatun tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR.

ETA:n ulkopuoliseen maahan tapahtuvan siirron oikeusperusta on tietosuojan riittävyyttä koskeva päätös. Kolmanteen maahan (eli ETA:n ulkopuoliseen maahan) siirrettyjen tietojen turvallisuus taataan, koska EU:n komissio on päättänyt osana tietosuojan riittävyyttä koskevaa päätöstä ETA:n ulkopuoliseen maahan siirrettävien tietojen suojaamiseksi. 45 kohdan mukaisesti. 3 GDPR:n nojalla, että kolmas maa takaa riittävän suojan tason.

3.4. Yhteydenottolomake

Kun otat meihin yhteyttä alustamme yhteydenottolomakkeen kautta, tallennamme siinä pyydetyt tiedot ja viestin sisällön. Käsittelyn oikeusperusteena on oikeutettu etumme vastata meille osoitettuihin kyselyihin. Käsittelyn oikeusperusta on siis Art. 6 para. 1 s. 1 lit. f GDPR. Poistamme tässä yhteydessä kertyneet tiedot sen jälkeen, kun niiden säilyttäminen ei ole enää tarpeen, tai rajoitamme käsittelyä, jos lakisääteisiä säilyttämisvelvoitteita on olemassa.

3.5. Avoimet virat

Julkaisemme yrityksessämme avoimia työpaikkoja alustallamme, alustaan linkitetyillä sivuilla tai kolmansien osapuolten alustoilla.

Hakemuksen yhteydessä annettuja tietoja käsitellään hakemusprosessin toteuttamiseksi. Siltä osin kuin tämä on tarpeen työsuhteen solmimista koskevan päätöksemme tekemiseksi, oikeusperustana on Art. 88 para. GDPR yhdessä 26 §:n kohdan kanssa. 1 §:n 1 momentti Saksan tietosuojalaissa (Bundesdatenschutzgesetz). Olemme merkinneet hakuprosessin suorittamiseksi tarvittavat tiedot vastaavasti tai viittaamme niihin. Jos hakija ei toimita näitä tietoja, emme voi käsitellä hakemusta. Muut tiedot ovat vapaaehtoisia, eikä niitä tarvita hakemuksen tekemiseen. Jos hakijat antavat lisätietoja, perusteena on heidän suostumuksensa (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 alakohdan a alakohta).

Pyydämme hakijoita olemaan antamatta ansioluettelossaan ja saatekirjeessään tietoja poliittisista mielipiteistä, uskonnollisesta vakaumuksesta tai vastaavista arkaluonteisista tiedoista. Niitä ei vaadita hakemuksen jättämiseen. Jos hakijat kuitenkin antavat tällaisia tietoja, emme voi estää niiden käsittelyä osana ansioluettelon tai saatekirjeen käsittelyä. Niiden käsittely perustuu tällöin myös hakijoiden suostumukseen (yleisen tietosuoja-asetuksen 9 artiklan 2 kohdan a alakohta).

Lopuksi käsittelemme hakijoiden tietoja myöhempiä hakumenettelyjä varten, jos he ovat antaneet siihen suostumuksensa. Tässä tapauksessa oikeusperustana on art. 6 kohta. 1 s. 1 lit. a GDPR.

Välitämme hakijoiden tiedot henkilöstöosaston vastuullisille työntekijöille, rekrytoinnin alalla toimiville henkilötietojen käsittelijöillemme ja hakuprosessiin muuten osallistuville työntekijöille.

Jos solmimme hakijan kanssa työsuhteen hakuprosessin jälkeen, poistamme tiedot vasta työsuhteen päätyttyä. Muussa tapauksessa poistamme tiedot viimeistään kuuden kuukauden kuluttua hakijan hylkäämisestä.

Jos hakijat ovat antaneet meille suostumuksensa käyttää tietojaan myös myöhempiä hakumenettelyjä varten, poistamme heidän tietonsa vasta vuoden kuluttua hakemuksen vastaanottamisesta.

3.6. Tapaamisten varaaminen

Käyttäjät voivat varata tapaamisia kanssamme alustallamme. Tätä tarkoitusta varten käsittelemme syötettyjen tietojen lisäksi metatietoja tai viestintätietoja. Meillä on oikeutettu etu tarjota kiinnostuneille osapuolille käyttäjäystävällinen mahdollisuus ajanvarauksen tekemiseen. Näin ollen tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Siltä osin kuin käytämme sopimuksen tekemiseen kolmannen osapuolen työkalua, tiedot tästä löytyvät kohdasta "Kolmannet osapuolet".

3.7. Arvostelut

Käyttäjät voivat jättää alustallamme arvosteluja tavaroistamme, palveluistamme tai yleisesti yrityksestämme. Tätä tarkoitusta varten käsittelemme syötettyjen tietojen lisäksi metatietoja tai viestintätietoja. Meillä on oikeutettu etu saada käyttäjiltä palautetta tarjonnastamme. Näin ollen tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Siltä osin kuin käytämme sopimuksen tekemiseen kolmannen osapuolen työkalua, tiedot tästä löytyvät kohdasta "Kolmannet osapuolet".

3.8. Asiakastili

Käyttäjät voivat avata asiakastilin alustallamme. Käyttäjän antamia tietoja käytetään digitaalisen käyntikortin luomiseen. Käsittelemme tässä yhteydessä pyydettyjä tietoja asiakkaan/käyttäjän kanssa tehdyn sopimuksen perusteella (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 alakohdan b alakohta).

3.9. Single-sign on

Käyttäjät voivat kirjautua alustallemme käyttämällä yhtä tai useampaa kertakirjautumismenetelmää. Tällöin he käyttävät palveluntarjoajalle jo luotuja kirjautumistietoja. Edellytyksenä on, että käyttäjä on jo rekisteröitynyt kyseiselle palveluntarjoajalle. Kun käyttäjä kirjautuu sisään kertakirjautumismenettelyä käyttäen, saamme palveluntarjoajalta tiedon, että käyttäjä on kirjautunut palveluntarjoajalle, ja palveluntarjoaja saa tiedon, että käyttäjä käyttää kertakirjautumismenettelyä alustallamme. Riippuen siitä, mitä asetuksia käyttäjä on tehnyt tilillään palveluntarjoajan sivustolla, palveluntarjoaja voi antaa meille lisätietoja. Tämän käsittelyn oikeusperusta on Art. 6 para. 1 lauseen 1 lit. f GDPR. Meillä on oikeutettu etu tarjota käyttäjille yksinkertainen kirjautumismahdollisuus. Samalla käyttäjien edut turvataan, koska käyttö on vapaaehtoista.

Tarjottujen menetelmien tarjoajat ovat:

3.10. Tarjoa tavaroita ja palveluja

Tarjoamme tavaroita ja palveluja alustamme kautta. Näin tehdessämme käsittelemme seuraavia tietoja osana tilausprosessia:

  • laskutusosoite
  • toimitusosoite
  • nimi
  • sähköposti ja
  • kortti/suunnittelu.

Tietojen käsittely suoritetaan kyseisen sivuston kävijän kanssa tehdyn sopimuksen täyttämiseksi (yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan 1 alakohdan b alakohta).

Välitämme edellä mainitut tiedot seuraaville palveluntarjoajille, mikäli se on tarpeen tilauksen yhteydessä:

  • Kuljetuspalvelujen tarjoaja

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. b GDPR, koska se on tarpeen sopimuksen täyttämiseksi.

3.11. Maksuprosessorit

Maksujen käsittelyssä käytämme maksujen käsittelijöitä, jotka ovat itse rekisterinpitäjiä art. 4 N:o 7 GDPR:n tarkoittamassa merkityksessä. Siltä osin kuin ne vastaanottavat tietoja ja maksutietoja, jotka olemme syöttäneet tilausprosessissa, täytämme siten asiakkaidemme kanssa tehdyn sopimuksen (GDPR:n 6 artiklan 1 kohdan 1 alakohdan b alakohta).

Nämä maksuprosessorit ovat:

  • Stripe Payments Europe, Ltd., Irlanti
  • paywise GmbH, Saksa

3.12. Teknisesti välttämättömät evästeet

Alustamme asettaa evästeitä. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan verkkoselaimeen sivuston kävijän päätelaitteeseen. Evästeet auttavat tekemään tarjouksesta käyttäjäystävällisemmän, tehokkaamman ja turvallisemman. Siltä osin kuin nämä evästeet ovat välttämättömiä alustamme tai sen toimintojen toiminnan kannalta (jäljempänä "teknisesti välttämättömät evästeet"), niihin liittyvän tietojenkäsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Meillä on oikeutettu etu tarjota asiakkaillemme ja muille käyttäjille toimiva alusta. Asetamme teknisesti välttämättömiä evästeitä erityisesti seuraavaa tarkoitusta tai seuraavia tarkoituksia varten:

  • evästeet, jotka tallentavat ostoskorin,
  • evästeet, jotka tallentavat kirjautumistiedot ja
  • evästeet, jotka maksupalvelujen tarjoajat asettavat maksujen käsittelyä varten ja joilla ei analysoida käyttäjän käyttäytymistä.

3.13. Sovelluksen lataaminen

Sovelluksemme on ladattavissa Applen App Storesta ja Googlen Play Storesta (jäljempänä 'Kaupat'). Kun käyttäjät lataavat sovelluksen, kauppoihin välitetään tarvittavat tiedot, eli erityisesti käyttäjän nimi, sähköpostiosoite ja tilinumero, latausajankohta, maksutiedot ja yksittäisen laitteen tunnistenumero. Emme voi vaikuttaa tähän tiedonkeruuseen emmekä ole siitä vastuussa. Käsittelemme tietoja vain siltä osin kuin se on tarpeen mobiilisovelluksen lataamiseksi käyttäjän mobiililaitteeseen.

Käyttäjät voivat myös ladata tämän mobiilisovelluksen suoraan mobiililaitteeseensa alustamme kautta. Latauksen yhteydessä alustan kautta käsitellään muita käyttäjätietoja, joista ilmoitamme alustamme tietosuojakäytännössä.

3.14. Kolmannet osapuolet

3.13.1. crisp.chat

Käytämme crisp.chattia yhteydenpitoon asiakkaiden kanssa ja asiakastukeen. Palveluntarjoaja on Crisp IM SARL, 2 Boulevard de Launay, 44100 Nantes, Ranska. Palveluntarjoaja käsittelee sisältötietoja (esim. verkkolomakkeisiin tehdyt merkinnät), yhteystietoja (esim. sähköpostiosoitteet, puhelinnumerot) ja meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Meillä on oikeutettu etu vastata asiakkaidemme tiedusteluihin suoraviivaisesti.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://crisp.chat/en/privacy/.

3.13.2. Uskottava analytiikka

Käytämme analytiikkaan Plausible Analyticsia. Palveluntarjoaja on Plausible Insights OÜ, Västriku tn 2, 50403, Tartu, Viro. Palveluntarjoaja käsittelee käyttötietoja (esim. vieraillut verkkosivut, kiinnostus sisältöä kohtaan, käyttöajat) ja meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. a GDPR. Käsittely perustuu suostumukseen. Rekisteröity voi milloin tahansa peruuttaa suostumuksensa ottamalla meihin yhteyttä esimerkiksi tietosuojaselosteessa annettuja yhteystietoja käyttäen. Peruuttaminen ei vaikuta käsittelyn laillisuuteen peruuttamiseen asti.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://plausible.io/privacy.

3.14.3. Cookiebot

Käytämme Cookiebotia suostumusten hallintaan. Palveluntarjoaja on Usercentrics GmbH, Sendlinger Straße 7, 80331 München. Palveluntarjoaja käsittelee meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. c DSGVO. Käsittely on tarpeen meitä koskevan oikeudellisen velvoitteen täyttämiseksi.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://www.cookiebot.com/en/privacy-policy/.

3.14.4. YouTube-videot

Käytämme YouTube-videoita alustan videoihin. Palveluntarjoaja on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti. Palveluntarjoaja käsittelee käyttötietoja (esim. vieraillut verkkosivut, kiinnostus sisältöä kohtaan, käyttöajat) ja meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) Yhdysvalloissa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. a GDPR. Käsittely perustuu suostumukseen. Rekisteröity voi milloin tahansa peruuttaa suostumuksensa ottamalla meihin yhteyttä esimerkiksi tietosuojaselosteessa annettuja yhteystietoja käyttäen. Peruuttaminen ei vaikuta käsittelyn laillisuuteen peruuttamiseen asti.

Oikeusperusta tietojen siirtämiselle ETA:n ulkopuoliseen maahan on suostumus.

Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://policies.google.com/privacy.

3.14.5. Sentry

Käytämme Sentryä sovellusten seurantaan ja sovellusten tai alustojen virheiden jäljittämiseen. Palveluntarjoaja on Functional Software, Inc., 132 Hawthorne Street San Francisco, CA 94107, USA. Palveluntarjoaja käsittelee käyttötietoja (esim. vierailtu verkkosivu, kiinnostus sisältöön, käyttöajat), sisältötietoja (esim. verkkolomakkeiden merkinnät) ja meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) Yhdysvalloissa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. a GDPR. Käsittely perustuu suostumukseen. Rekisteröity voi milloin tahansa peruuttaa suostumuksensa ottamalla meihin yhteyttä esimerkiksi tietosuojaselosteessa annettuja yhteystietoja käyttäen. Peruuttaminen ei vaikuta käsittelyn laillisuuteen peruuttamiseen asti.

Oikeusperustana ETA:n ulkopuoliseen maahan tapahtuvalle siirrolle ovat tavanomaiset sopimuslausekkeet. Kolmanteen maahan (eli ETA:n ulkopuoliseen maahan) siirrettyjen tietojen turvallisuus taataan vakiomuotoisilla tietosuojalausekkeilla (yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohta), jotka EU:n komissio on hyväksynyt ETA:n yleisen tietosuoja-asetuksen 46 artiklan 2 kohdan c alakohdan mukaisen tarkastelumenettelyn mukaisesti. GDPR:n 93 §:n 2 momentin mukaisesti, josta olemme sopineet palveluntarjoajan kanssa.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://sentry.io/privacy/.

3.14.6. heyData

Olemme integroineet alustaan tietosuojan tiivisteen. Palveluntarjoaja on heyData GmbH, Schützenstraße 5, 10117 Berliini, Saksa. Palveluntarjoaja käsittelee meta-/viestintätietoja (esim. IP-osoitteita) EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Meillä on oikeutettu etu antaa käyttäjille vahvistus siitä, että noudatamme tietosuojaa. Samalla palveluntarjoajalla on oikeutettu etu varmistaa, että vain asiakkaat, joilla on voimassa oleva sopimus, käyttävät sen sinettejä, minkä vuoksi pelkkä kuvakopio todistuksesta ei ole toimiva vaihtoehto vahvistukseksi.

Koska tiedot peitetään keräämisen jälkeen, käyttäjiä ei voida tunnistaa. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://heydata.eu/en/privacy-policy.

3.14.7. Firebase Cloud Messaging

Käytämme Firebase Cloud Messaging -palvelua kommunikoidaksemme käyttäjien kanssa. Palveluntarjoaja on Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irlanti. Palveluntarjoaja käsittelee käyttötietoja (esim. vieraillut verkkosivut, kiinnostus sisältöä kohtaan, käyttöajat) ja meta-/viestintätietoja (esim. laitetiedot, IP-osoitteet) EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. a GDPR. Käsittely perustuu suostumukseen. Rekisteröity voi milloin tahansa peruuttaa suostumuksensa ottamalla meihin yhteyttä esimerkiksi tietosuojaselosteessa annettuja yhteystietoja käyttäen. Peruuttaminen ei vaikuta käsittelyn laillisuuteen peruuttamiseen asti.

Tiedot poistetaan, kun niiden keräämisen tarkoitus ei enää ole ajankohtainen eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://firebase.google.com/support/privacy.

3.14.8. Posthog

Käytämme Posthogia Feature Flags ja Product Analysis -tuotteisiin. Palveluntarjoaja on PostHog, Inc., San Francisco, 2261 Market St #4008, San Francisco, CA, USA. Palveluntarjoaja käsittelee käyttäjätunnuksia EU:ssa.

Käsittelyn oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Käsittely perustuu oikeutettuun etuumme parantaa tuotteitamme ja ottaa käyttöön / poistaa käytöstä tiettyjä ominaisuuksia.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://posthog.com/privacy.

3.14.9. Cello

Käytämme Celloa suositteluohjelmassamme. Palveluntarjoaja on Powerplay GmbH, Philipp-Loewenfeld-Straße 19, 80339 München, Saksa. Palveluntarjoaja käsittelee meta-/viestintätietoja (esim. laitetietoja, IP-osoitteita), päätietoja, sähköpostiosoitteita ja maata EU:ssa.

Oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Meillä on oikeutettu etu tarjota käyttäjillemme suositteluohjelma, jota he voivat halutessaan käyttää, jos he pitävät palveluistamme.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://cello.so/privacy-policy/.

3.14.10. ChatGPT

Käytämme ChatGPT:tä asiakastukeen. Palveluntarjoaja on OpenAI Ireland Ltd., 1st Floor, The Liffey Trust Centre, 117-126 Sheriff Street Upper, Dublin 1, D01 YC43, Irlanti. Palveluntarjoaja käsittelee sisältötietoja Yhdysvalloissa.

Oikeusperusta on Art. 6 para. 1 s. 1 lit. f GDPR. Meillä on oikeutettu etu tarjota asiakkaillemme nopeaa ja tehokasta asiakastukea.

Tiedot poistetaan, kun niiden keräämisen tarkoitusta ei enää tarvita eikä niiden säilyttämiseen ole velvollisuutta. Lisätietoja on saatavilla palveluntarjoajan tietosuojakäytännössä osoitteessa https://openai.com/policies/privacy-policy.

4. Tietojen käsittely sosiaalisen median alustoilla

Olemme edustettuina sosiaalisen median verkostoissa, jotta voimme esitellä organisaatiotamme ja palveluitamme siellä. Näiden verkostojen ylläpitäjät käsittelevät säännöllisesti käyttäjiensä tietoja mainostarkoituksiin. Ne luovat muun muassa käyttäjien verkkokäyttäytymisestä käyttäjäprofiileja, joita käytetään muun muassa käyttäjien kiinnostuksen kohteiden mukaisen mainonnan näyttämiseen verkostojen sivuilla ja muualla internetissä. Tätä varten verkkojen operaattorit tallentavat käyttäjien tietokoneisiin evästeisiin tietoja käyttäjien käyttäytymisestä.

4.1. Facebook

Ylläpidämme profiilia Facebookissa. Operaattori on Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanti. Tietosuojakäytäntö on saatavilla täällä: https://www.facebook.com/policy.php. Mahdollisuus vastustaa tietojen käsittelyä on mahdollista mainoksia koskevien asetusten kautta: https://www.facebook.com/settings?tab=ads. Olemme yhteisiä rekisterinpitäjiä, jotka käsittelevät profiilissamme kävijöiden tietoja sopimuksen perusteella Art. 26 GDPR:n mukaisen sopimuksen mukaisesti Facebookin kanssa. Facebook selittää tarkasti, mitä tietoja käsitellään osoitteessa https://www.facebook.com/legal/terms/information_about_page_insights_data. Rekisteröidyt voivat käyttää oikeuksiaan sekä meitä että Facebookia vastaan. Facebookin kanssa tekemämme sopimuksen mukaan olemme kuitenkin velvollisia välittämään pyynnöt Facebookille. Rekisteröidyt saavat siis nopeamman vastauksen, jos he ottavat yhteyttä suoraan Facebookiin.

4.2. Instagram

Ylläpidämme profiilia Instagramissa. Operaattori on Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irlanti. Tietosuojakäytäntö on saatavilla täällä: https://help.instagram.com/519522125107875.

4.3. Tiktok

Ylläpidämme profiilia Tiktokissa. Operaattori on TikTok Technology Limited, jonka rekisteröity toimipaikka on 10 Earlsfort Terrace, Dublin, D02 T380, Irlanti. Tietosuojakäytäntö on saatavilla täällä: https://www.tiktok.com/de/privacy-policy.

4.4. X (entinen Twitter)

Ylläpidämme profiilia X:ssä. Ylläpitäjä on Twitter Inc, 1355 Market Street, Suite 900, San Francisco, CA 94103, USA. Tietosuojaseloste on saatavilla täällä: https://twitter.com/de/privacy. Yksi tapa vastustaa tietojenkäsittelyä on mainoksia koskevien asetusten kautta: https://twitter.com/personalization.

4.5. LinkedIn

Ylläpidämme profiilia LinkedInissä. Operaattori on LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Irlanti. Tietosuojakäytäntö on saatavilla täällä: https://www.linkedin.com/legal/privacy-policy?_l=de_DE. Yksi tapa vastustaa tietojen käsittelyä on mainosten asetusten kautta: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

5. Muutokset tähän tietosuojakäytäntöön

Pidätämme oikeuden muuttaa tätä tietosuojakäytäntöä tulevaisuudessa. Ajantasainen versio on aina saatavilla täällä.

6. Kysymykset ja kommentit

Jos sinulla on kysyttävää tai kommentoitavaa tästä tietosuojakäytännöstä, voit ottaa meihin yhteyttä yllä olevilla yhteystiedoilla.