Tietosuojakäytäntö
Luotettavana kumppanina My Breden OÜ (jäljempänä Breden) on sitoutunut käsittelemään yrityksen asiakkaiden henkilötietoja kunnioittaen heidän kaikkia oikeuksiaan. Tämän pohjalta yritys on laatinut pääperiaatteet tietosuojakäytännöstä liittyen asiakastietojen keräämiseen, käyttöön, luovuttamiseen, siirtämiseen ja säilyttämiseen.
1. MÄÄRITELMÄT
1.1. Rekisteröity on luonnollinen henkilö, josta Bredenillä on tietoa tai jonka tunnistamiseen tieto voidaan käyttää. Rekisteröityjä ovat esimerkiksi asiakkaat, yhteistyökumppanit ja työntekijät luonnollisina henkilöinä, joiden henkilötietoja Breden on saanut.
1.2. Tietosuojakäytäntö tarkoittaa tätä tekstiä, jossa esitetään Bredenin henkilötietojen käsittelyn periaatteet.
1.3. Henkilötiedot ovat mitä tahansa tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvää tietoa.
1.4. Henkilötietojen käsittely kattaa kaikki toimet, joita tehdään rekisteröidyn henkilötiedoilla, kuten kerääminen, tallentaminen, järjestäminen, säilyttäminen, muuttaminen, luovuttaminen, niihin pääsyn tarjoaminen, tiedustelut ja haku, käyttö, siirto, ristikkäiskäyttö, yhdistäminen, sulkeminen, poistaminen tai tuhoaminen, tai useamman edellä mainituista toimista riippumatta niiden suorittamistavasta ja käytetyistä keinoista.
1.5. Asiakas on luonnollinen tai oikeushenkilö, joka käyttää tai on ilmaissut kiinnostuksensa käyttää Bredenin palveluja.
1.6. Sopimus on Bredenin ja asiakkaan välinen palvelujen tarjoamista koskeva tai muu sopimus.
1.7. Verkkosivusto www.mybreden.com on Bredenin verkkosivusto.
1.8. Vierailija on henkilö, joka käyttää Bredenin verkkosivustoa.
1.9. Lapsi on henkilötietojen käsittelyn yhteydessä alle 13-vuotias henkilö Viron tasavallassa.
1.10. Palvelut tarkoittavat kaikkia Bredenin tarjoamia palveluja ja tuotteita.
1.11. Evästeet ovat tietotiedostoja, jotka joskus tallennetaan verkkosivun vierailijan laitteelle.
1.12. Bredenin tietosuojavastaava on henkilö, joka seuraa henkilötietojen käsittelyn periaatteiden toteutumista ja johon rekisteröity voi ottaa yhteyttä valituksen tekemiseksi.
1.13. Myyntikanavat ovat Bredenin tapoja kommunikoida rekisteröityjen kanssa, työkaluja tavaroiden ja palvelujen myyntiin, kuten sähköposti, puhelin, julkiset ja sosiaaliset mediat, erilaiset chat-linjat, yksilöidyt ja interaktiiviset mainokset sekä muut vastaavat työkalut verkkosivuilla ja muissa paikoissa.
1.14. Tuotevalikoimaan kuuluvat Bredenin erilaiset tuotteet ja palvelut, joiden lista on saatavilla yrityksen verkkosivustolla www.mybreden.com.
Tietosuojakäytännössä, sopimuksessa, yleisissä ehdoissa ja osapuolten välisessä viestinnässä näitä määritelmiä käytetään yllä kuvatussa merkityksessä.
2. YLEISET EHDOT
2.1. Breden on oikeushenkilö My Breden OÜ, rekisterinumero 12651524, osoitteessa Kai 4, 10111 Tallinna.
2.2. Bredenissä henkilötietoja voidaan käsitellä:
-
2.2.1. vastuullisen käsittelijän toimesta, kun käsittelyn tarkoitus ja keinot on määritelty;
-
2.2.2. valtuutetun käsittelijän toimesta vastuullisen henkilön ohjeiden mukaan;
-
2.2.3. vastaanottajan toimesta, jolle henkilötietoja siirretään.
2.3. Tietosuojakäytäntö koskee rekisteröityjä; siinä määritellyt oikeudet ja velvollisuudet ovat voimassa kaikilla Bredenin työntekijöillä ja kumppaneilla, joilla on pääsy Bredenin keräämiin henkilötietoihin.
2.3.1. Tietosuojakäytäntöä voidaan täydentää verkkosivuilla tai laitteissa julkaistuilla tietosuojailmoituksilla, jotka voivat muuttaa tai täydentää tätä käytäntöä.
3. PERIAATTEET
3.1. Breden asettaa aina rekisteröityjen edut, oikeudet ja vapaudet etusijalle henkilötietoja käsitellessään.
3.2. Bredenin tavoitteena on huolellinen ja vastuullinen henkilötietojen käsittely, joka perustuu parhaisiin käytäntöihin ja valmiuteen osoittaa käsittelyn lainmukaisuus ja tarkoituksenmukaisuus.
3.3. Kaikki Bredenin henkilötietojen käsittelyyn liittyvät prosessit, ohjeet, toimenpiteet ja toiminnot perustuvat seuraaviin periaatteisiin:
-
3.3.1. Lainmukaisuus: Henkilötietojen käsittelylle on laillinen peruste, kuten suostumus.
-
3.3.2. Oikeudenmukaisuus: Henkilötietojen käsittely on oikeudenmukaista, mikä edellyttää, että rekisteröidyllä on riittävästi tietoa henkilötietojensa käsittelystä.
-
3.3.3. Läpinäkyvyys: Henkilötietojen käsittely on rekisteröidylle avointa ja ymmärrettävää.
-
3.3.4. Tarkoitussidonnaisuus: Henkilötiedot kerätään täsmällisiin, selkeisiin ja laillisiin tarkoituksiin, eikä niitä käsitellä myöhemmin muuhun kuin näihin tarkoituksiin.
-
3.3.5. Oikeellisuus: Henkilötiedot ovat oikeita ja tarvittaessa ajantasaisia, ja virheelliset tiedot korjataan tai poistetaan tarkoituksen mukaisesti.
-
3.3.6. Rajoitettu säilytysaika: Henkilötiedot säilytetään tunnistettavassa muodossa vain niin kauan kuin on tarpeen käsittelyn tarkoituksen täyttämiseksi. Mikäli Breden haluaa säilyttää tiedot pidempään, se anonymisoi tiedot siten, ettei rekisteröityä voi enää tunnistaa. Asiakassuhteen tai vastaavien suhteiden kautta saadut tiedot säilytetään parhaita käytäntöjä noudattaen ja suostumukseen perustuvat tiedot säilytetään kunnes suostumus peruutetaan.
-
3.3.7. Luotettavuus ja salassapito: Henkilötietojen käsittelyssä varmistetaan riittävä tietoturva, mukaan lukien suojaaminen luvattomalta käsittelyltä, katoamiselta, tuhoutumiselta tai vahingoittumiselta asianmukaisin teknisin ja organisatorisin toimin. Bredenillä on sekä sisäisiä ohjeita ja sääntöjä työntekijöille että erilliset sopimukset jokaisen valtuutetun käsittelijän kanssa, jotka takaavat parhaat käytännöt, jatkuvan riskinarvioinnin ja asianmukaiset tekniset ja organisatoriset toimenpiteet.
4. HENKILÖTIETOJEN SISÄLTÖ
4.1. Breden kerää muun muassa seuraavanlaisia henkilötietoja:
- 4.1.1. henkilötiedot, jotka rekisteröity antaa Bredenille (nimi, sähköpostiosoite, postiosoite, puhelinnumero);
- 4.1.2. henkilötiedot, jotka syntyvät normaalin viestinnän yhteydessä rekisteröidyn ja Bredenin välillä;
- 4.1.3. henkilötiedot, jotka rekisteröity on tehnyt selvästi julkisiksi (esim. sosiaalisessa mediassa);
- 4.1.4. henkilötiedot, joita syntyy palvelujen käytön yhteydessä (esim. osto Bredenin verkkokaupassa);
- 4.1.5. henkilötiedot, jotka syntyvät verkkosivuston vierailusta ja käytöstä (esim. verkkosivustolla vietetty aika);
- 4.1.6. henkilötiedot, jotka Breden saa kolmansilta osapuolilta;
- 4.1.7. henkilötiedot, jotka Breden luo ja yhdistää (esim. kirjeenvaihto tai tilaushistorian lista asiakassuhteen yhteydessä).
5. HENKILÖTIETOJEN SISÄLTÖ, KÄYTTÖTARKOITUKSET JA KÄSITTELYN OIKEUSPERUSTAT
5.1. Breden käsittelee henkilötietoja vain rekisteröidyn suostumuksella tai lain nojalla.
5.2. Suostumuksella Breden käsittelee henkilötietoja tarkasti rekisteröidyn määrittelemissä rajoissa, laajuudessa ja tarkoituksissa. Suostumuksiin liittyen Breden noudattaa periaatetta, jonka mukaan jokainen suostumus tulee olla selvästi erotettavissa muista kysymyksistä, helposti ymmärrettävässä ja saavutettavassa muodossa, yksinkertaisella ja selkeällä kielellä. Suostumus voidaan antaa kirjallisesti, sähköisesti tai suullisesti. Rekisteröity antaa suostumuksensa vapaaehtoisesti, nimenomaisesti, tietoisesti ja yksiselitteisesti, esimerkiksi rastittamalla ruudun verkkosivustolla.
5.3. Oikeutettu etu tarkoittaa Bredenin etua hoitaa ja pyörittää omaa liiketoimintaansa tarjotakseen markkinoiden parhaita palveluja. Lain nojalla Breden käsittelee henkilötietoja vasta huolellisen arvioinnin jälkeen, jossa varmistetaan, että yrityksellä on oikeutettu etu, henkilötietojen käsittely on tarpeellista ja rekisteröidyn etujen ja oikeuksien mukaista. Erityisesti oikeutettuun etuun perustuva henkilötietojen käsittely voi tapahtua seuraaviin tarkoituksiin:
-
5.3.1. luotettavien asiakassuhteiden varmistamiseksi, esim. henkilötietojen käsittely, joka on ehdottoman välttämätöntä todellisten edunsaajien tunnistamiseksi tai petosten ehkäisemiseksi;
-
5.3.2. asiakaskannan hallinnointiin ja analysointiin palvelujen ja tuotteiden saatavuuden, valikoiman ja laadun parantamiseksi sekä parhaiden ja henkilökohtaisimpien tarjousten tarjoamiseksi asiakkaan suostumuksella;
-
5.3.3. tunnisteiden ja henkilötietojen keräämiseen verkkosivustoilla, mobiilisovelluksissa ja muissa palveluissa. Breden käyttää kerättyjä tietoja verkkosivuanalytiikkaan, mobiilipalvelujen ja tietoyhteiskuntapalvelujen analysointiin, toiminnan varmistamiseen ja parantamiseen, tilastointiin, vierailijakäyttäytymisen ja käyttökokemuksen analysointiin sekä parempien ja henkilökohtaisempien palvelujen tarjoamiseen;
-
5.3.4. asiakas- ja vierailijakyselyjen tekemiseen sekä markkinointitoimien tehokkuuden mittaamiseen;
-
5.3.5. asiakas- ja vierailijakäyttäytymisen analysointiin eri myyntikanavilla ja verkkosivuilla;
-
5.3.6. palveluiden valvontaan – Breden voi tallentaa ilmoitukset ja tilaukset, jotka tehdään joko sen toimitiloissa tai telekommunikaatiovälineillä (sähköposti, puhelin jne.), sekä muut Bredenin suorittamat tiedot ja toimenpiteet, ja tarvittaessa käyttää niitä tilausten tai muiden toimintojen todistamiseen;
-
5.3.7. verkko-, tieto- ja kyberturvallisuuden varmistamiseen, esim. piratismia vastaan taistelemiseksi, verkkosivustojen turvaamiseksi, varmuuskopioiden tekemiseksi ja ylläpitämiseksi;
-
5.3.8. oikeudellisten vaatimusten kokoamiseen, esittämiseen tai puolustamiseen.
5.4. Lakisääteisten velvoitteiden täyttämiseksi Breden käsittelee henkilötietoja lakisääteisten velvoitteiden täyttämistä varten tai lakien sallimalla tavalla. Esimerkiksi laki velvoittaa käsittelemään maksuja tai noudattamaan rahanpesun torjuntaa koskevia sääntöjä.
5.5. Jos henkilötietojen käsittely tapahtuu muuhun tarkoitukseen kuin johon tiedot alun perin kerättiin tai se ei perustu rekisteröidyn suostumukseen, Breden arvioi huolellisesti tällaisen uuden käsittelyn hyväksyttävyyttä.
6. HENKILÖTIETOJEN LUOVUTUS JA / TAI SIIRTO KOLMANSILLE OSAPUOLILLE
6.1. Breden tekee yhteistyötä sellaisten henkilöiden kanssa, joille yritys voi luovuttaa rekisteröityihin liittyviä tietoja, mukaan lukien henkilötietoja, yhteistyön puitteissa ja tarkoituksessa.
6.2. Näitä kolmansia osapuolia voivat olla esimerkiksi: postipalveluiden välittäjät tai tarjoajat, IT-kumppanit, perintäpalveluiden tarjoajat, maksuhäiriörekisterit, viranomaiset ja muut organisaatiot, edellyttäen että:
- 6.2.1. käsittelyn tarkoitus ja tapa ovat laillisia;
- 6.2.2. henkilötietojen käsittely tapahtuu Bredenin ohjeiden mukaisesti ja voimassa olevan sopimuksen perusteella.
7. HENKILÖTIETOJEN KÄSITTELYN TURVATOIMET
7.1. Breden säilyttää henkilötietoja vain välttämättömän lyhyen ajan. Vanhentuneet henkilötiedot tuhotaan parhaita käytäntöjä ja Bredenin määrittelemiä menettelyjä noudattaen.
7.2. Bredenillä on ohjeet ja menettelytavat henkilötietojen turvallisuuden varmistamiseksi sekä organisatorisin että teknisin keinoin.
7.3. Henkilötietojen käsittelyyn liittyvän poikkeustilanteen ilmetessä Breden ryhtyy kaikkiin tarvittaviin toimiin seurausten lieventämiseksi ja vastaavien riskien välttämiseksi tulevaisuudessa. Kaikki tapaukset kirjataan ja tietosuojavaltuutetulle sekä rekisteröidylle ilmoitetaan.
8. LASTEN HENKILÖTIETOJEN KÄSITTELY
8.1. Breden ei tietoisesti kerää tietoja alle 13-vuotiaista lapsista, ja mikäli näin kuitenkin tapahtuu, otetaan huomioon lapsen huoltajan toiveet.
8.2. Mikäli Breden saa tietoonsa, että lapselta on kerätty henkilötietoja, yritetään niiden käsittely lopettaa viipymättä.
9. REKISTERÖIDYN OIKEUDET
9.1. Suostumukseen liittyvät oikeudet:
- 9.1.1. Rekisteröidyllä on oikeus peruuttaa suostumus henkilötietojen käsittelyyn milloin tahansa.
- 9.1.2. Suostumus Bredenin uutiskirjeen vastaanottamiseen voidaan peruuttaa uutiskirjeen lopussa olevan linkin kautta.
9.2. Henkilötietojen käsittelyyn liittyvät muut oikeudet:
- 9.2.1. Oikeus saada tietoa käsiteltävistä henkilötiedoista.
- 9.2.2. Oikeus saada pääsy tietoihin, mukaan lukien kopio käsitellyistä henkilötiedoista.
- 9.2.3. Oikeus vaatia virheellisten tietojen korjaamista.
- 9.2.4. Oikeus vaatia tietojen poistamista, esimerkiksi silloin kun käsittely perustuu pelkästään suostumukseen.
- 9.2.4.1. Tällöin pääsy Bredenin kanta-asiakasohjelmaan päättyy, koska asiakasta ei enää tunnisteta.
- 9.2.5. Oikeus vaatia käsittelyn rajoittamista, esim. jos käsittely on lainvastainen tai tiedot ovat kiistanalaisia.
- 9.2.6. Oikeus valvontaviranomaisen arvioon käsittelyn lainmukaisuudesta.
10. OIKEUKSIEN KÄYTTÖ JA VALITUKSET
10.1. Oikeuksien käyttäminen:
- 10.1.1. Rekisteröity voi ottaa yhteyttä Bredenille sähköpostitse osoitteeseen info@mybreden.com tietosuojakysymyksissä, hakemuksissa tai valituksissa.
10.2. Valitusten tekeminen:
- 10.2.1. Rekisteröidyllä on oikeus tehdä valitus Bredenille, tietosuojavaltuutetulle tai tuomioistuimelle, jos kokee oikeuksiensa loukatun.
- 10.2.2. Tietosuojavaltuutetun yhteystiedot löytyvät sen verkkosivuilta.
11. EVÄSTEET JA MUUT VERKKOTEKNIIKAT
11.1. Breden voi kerätä tietoja verkkosivuston ja muiden tietoyhteiskuntapalvelujen kävijöistä evästeiden (pieniä tiedostopaloja selaimessa) tai muiden vastaavien teknologioiden (esim. IP-osoite, laitetiedot, sijaintitiedot) avulla.
11.2. Kerättyjä tietoja käytetään palvelun tarjoamisen mahdollistamiseen kävijän ja asiakkaan mieltymysten mukaan, palvelun laadun parantamiseen, käyttäjäkokemuksen helpottamiseen, sisällön esittämiseen ja suositusten tekemiseen, mainonnan kohdentamiseen, markkinoinnin tehostamiseen, käyttäjäkäyttäytymisen analysointiin, sisäänkirjautumisen helpottamiseen ja tietosuojan parantamiseen. Tietoja käytetään myös kävijämäärien laskemiseen ja käyttäjäkäyttäytymisen tunnistamiseen.
11.3. Verkkokaupan evästeillä tunnistetaan käyttäjät yksilöllisinä mutta anonyymeinä.
11.4. Breden käyttää istunto-, pysyviä- ja mainos-evästeitä. Istuntoevästeet poistuvat automaattisesti vierailun jälkeen, pysyvät evästeet säilyvät useammalla käyntikerralla, mainosevästeitä käytetään mainosten kohdentamiseen ja näyttökertojen rajoittamiseen. Kolmansien osapuolten evästeitä käytetään kumppaneiden sivustoilla, joihin Bredenillä ei ole vaikutusvaltaa.
11.5. Käyttäjä hyväksyy evästeiden käytön selaimen tai palveluasetusten kautta. Evästeiden estäminen on mahdollista selaimen asetuksista, yksityisen selaamisen käytöllä tai evästeiden poistolla selaimen tarjoajien ohjeiden mukaisesti.
Lisätietoja evästeiden hallinnasta löytyy seuraavilta sivuilta:
-
Chrome
-
Safari
-
iOS
-
Firefox
-
Internet Explorer
11.6. Useimmat selaimet sallivat evästeet oletuksena. Evästeiden estäminen voi rajoittaa sivuston toiminnallisuutta ja heikentää käyttökokemusta. Evästeiden käyttöä hallitaan selaimen asetuksissa, palveluasetuksissa ja yksityisyysasetuksia parantavilla alustoilla.
12. ASIAKASPOLIITTISESSA KÄYTÖSSÄ OLEVAT ASIAKIRJAT, OHJEET JA MENETTELYT
12.1. Seuraavia asiakirjoja, ohjeita ja menettelyjä käytetään Bredenin tietosuojakäytännön toteuttamisessa:
- 12.1.1. Käsittelytoimintarekisteri, joka sisältää listauksen kaikista käsittelyn tarkoituksista, tavoista, prosesseista, henkilötietojen tyypeistä ja kategorioista sekä käsittelyn oikeusperusteista;
- 12.1.2. Henkilökohtainen käyttäjätili verkkokaupassa, josta rekisteröity voi tarkastaa, korjata ja muuttaa henkilötietojaan sekä käyttää oikeuksiaan;
- 12.1.3. Bredenin organisatoristen ja teknisten toimenpiteiden periaatteet, joissa kuvataan käytössä olevat toimet tietojen suojaamiseksi;
- 12.1.4. Evästeistä kertova dokumentaatio.
13. YHTEYSTIEDOT JA LISÄTIETOJA
13.1. Tärkeitä yhteystietoja Bredenin rekisteröidyille:
- 13.1.1. Henkilötietoja koskevissa asioissa voi ottaa yhteyttä osoitteeseen: info@mybreden.com
14. MUUTA
14.1. Bredenillä on oikeus yksipuolisesti muuttaa tätä tietosuojaselostetta. Muutoksista tiedotetaan rekisteröidyille www.mybreden.com -sivustolla. Sivuston käytön katsotaan tarkoittavan hyväksyntää tietosuojaselosteen ehtoihin.